Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos backup.html, preview.html, js/log.js, log.html, email.html, online-users.html y config.js en Boa (CVE-2021-33558)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
04/08/2024

Descripción

Boa versión 0.94.13 permite a atacantes remotos obtener información confidencial por medio de una configuración incorrecta que involucra los archivos backup.html, preview.html, js/log.js, log.html, email.html, online-users.html y config.js

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:boa:boa:0.94.13:*:*:*:*:*:*:*