Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de Mapfile en Mapserver. (CVE-2010-1678)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/10/2019
Última modificación:
21/11/2024

Descripción

Mapserver versiones 5.2, 5.4 y versiones 5.6 anteriores a 5.6.5-2, comprueba inapropiadamente los valores de índice de símbolos durante el análisis de Mapfile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.6.5.-2 (excluyendo)
cpe:2.3:a:osgeo:mapserver:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:osgeo:mapserver:5.4.0:*:*:*:*:*:*:*