Vulnerabilidad en la página /server-status del servidor HTTP Apache en el servicio Tor onion en FreedomBox (CVE-2020-25073)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2020
Última modificación:
11/09/2020
Descripción
FreedomBox versiones hasta 20.13, permite a atacantes remotos obtener información confidencial de la página /server-status del servidor HTTP Apache, porque una conexión desde el servicio Tor onion (o desde PageKite) es considerada una conexión local. Esto afecta tanto a los paquetes freedombox como a los paquetes plinth de algunas distribuciones de Linux, pero solo si el módulo mod_status de Apache está habilitado
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:debian:freedombox:*:*:*:*:*:*:*:* | 20.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página