Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LiteCart (CVE-2018-10827)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
09/05/2018
Última modificación:
12/06/2018

Descripción

LiteCart en versiones anteriores a la 2.1.2 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante URI que no existen, porque public_html/logs/not_found.log crece sin límites y se carga en la memoria para cada petición.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:litecart:litecart:*:*:*:*:*:*:*:* 2.1.2 (excluyendo)


Referencias a soluciones, herramientas e información