Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Glastopf (CVE-2018-10220)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
19/04/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Glastopf 3.1.3-dev tiene SSRF, tal y como demuestra por el parámetro a en abc.php. NOTA: el fabricante indica que esto es un comportamiento intencional, ya que el producto es una aplicación web honeypot y que modules/handlers/emulators/rfi.py soporta la emulación Remote File Inclusion.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mushmush:glastopf:3.1.3:dev:*:*:*:*:*:*


Referencias a soluciones, herramientas e información