Vulnerabilidad en el File Session Manager en Beego (CVE-2019-16354)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
16/09/2019
Última modificación:
21/07/2021
Descripción
El File Session Manager en Beego versión 1.10.0, permite a usuarios locales leer archivos de sesión porque existe una condición de carrera que involucra la creación de archivos dentro de un directorio con permisos débiles.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:beego:beego:1.10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página