Vulnerabilidad en un archivo HTML en una petición POST de HTTP en ClipSoft REXPERT. (CVE-2019-17324)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/10/2019
Última modificación:
01/11/2019
Descripción
ClipSoft REXPERT versiones 1.0.0.527 y anteriores, permite un salto de directorio mediante la emisión de una petición POST de HTTP especial con caracteres ../. Esto podría conllevar a crear un archivo HTML malicioso, ya que pueden inyectar un contenido con una plantilla diseñada. Una interacción del usuario es requerida para explotar esta vulnerabilidad, en la que el objetivo necesita visitar una página web maliciosa.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:clipsoft:rexpert:*:*:*:*:*:*:*:* | 1.0.0.527 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página