Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos gespage/doDownloadData y gespage/webapp/doDownloadData en Cartadis Gespage (CVE-2021-33807)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/07/2021
Última modificación:
20/09/2021

Descripción

Cartadis Gespage versiones hasta 8.2.1, permite un Salto de Directorio en los archivos gespage/doDownloadData y gespage/webapp/doDownloadData

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gespage:gespage:*:*:*:*:*:*:*:* 8.2.1 (incluyendo)