Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en hybris Commerce (CVE-2014-8871)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/08/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de salto de directorio en la suite de software de hybris Commerce en sus versiones 5.0.3.3 y anteriores, 5.0.0.3 y anteriores, 5.0.4.4 y anteriores, 5.1.0.1 y anteriores, 5.1.1.2 y anteriores, 5.2.0.3 y anteriores y 5.3.0.1 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.0.3 (incluyendo)
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.0.3 (incluyendo) 5.0.3.3 (incluyendo)
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.0.4 (incluyendo) 5.0.4.4 (incluyendo)
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.0.1 (incluyendo)
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.1.1 (incluyendo) 5.1.1.2 (incluyendo)
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.0.3 (incluyendo)
cpe:2.3:a:sap:hybris:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.0.1 (incluyendo)