Vulnerabilidad en Mautic (CVE-2017-1000490)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/01/2018
Última modificación:
25/01/2021
Descripción
Mautic, de la versión 1.0.0 a la 2.11.0, es vulnerable a permitir que cualquier sesión de usuario autorizada de Mautic (debe haber iniciado sesión) utilice el Filemanager para descargar cualquier archivo del servidor al que tenga acceso el usuario web.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:acquia:mautic:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.2.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:acquia:mautic:1.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



