Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bazarr (CVE-2023-50264)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/12/2023
Última modificación:
19/12/2023

Descripción

Bazarr gestiona y descarga subtítulos. Antes de 1.3.1, Bazarr contiene un archivo arbitrario leído en /system/backup/download/ endpoint en bazarr/app/ui.py no valida la variable de nombre de archivo controlada por el usuario y la usa en la función send_file, lo que conduce a un archivo arbitrario leído en el sistema. Este problema se solucionó en la versión 1.3.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bazarr:bazarr:*:*:*:*:*:*:*:* 1.3.1 (excluyendo)