Vulnerabilidad en Sendio (CVE-2016-10399)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-538
Revelación de información en ficheros y directorios
Fecha de publicación:
27/07/2017
Última modificación:
20/04/2025
Descripción
Las versiones de Sendio anteriores a la 8.2.1 fueron afectadas por una vulnerabilidad de Inclusión de Archivos Local que permitió a un atacante remoto no autenticado potencialmente leer archivos del sistema confidenciales por medio de una URL especialmente creada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sendio:sendio:*:*:*:*:*:*:*:* | 8.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



