Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mautic (CVE-2017-1000490)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/01/2018
Última modificación:
25/01/2021

Descripción

Mautic, de la versión 1.0.0 a la 2.11.0, es vulnerable a permitir que cualquier sesión de usuario autorizada de Mautic (debe haber iniciado sesión) utilice el Filemanager para descargar cualquier archivo del servidor al que tenga acceso el usuario web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acquia:mautic:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.2.0:beta1:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:1.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información