Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Photos in Wifi para iOS (CVE-2018-5283)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/01/2018
Última modificación:
29/01/2018

Descripción

La aplicación Photos in Wifi 1.0.1 para iOS tiene una vulnerabilidad de salto de directorio mediante el parámetro ext en assets-library://asset/asset.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:photos_in_wifi_project:photos_in_wifi:1.0.1:*:*:*:*:iphone_os:*:*


Referencias a soluciones, herramientas e información