Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en serve (CVE-2018-3809)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/06/2018
Última modificación:
17/07/2018

Descripción

Fuga de información mediante listados de directorios en serve 6.5.3 permite el listado de directorios y el acceso a archivos incluso aunque se hayan establecido para ser ignorados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zeit:serve:6.5.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información