Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Koha (CVE-2015-4632)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/10/2018
Última modificación:
31/12/2018

Descripción

Múltiples vulnerabilidades Cross-Site Scripting (XSS) en Koha, en versiones 3.14.x anteriores a la 3.14.16, versiones 3.16.x anteriores a la 3.16.12, versiones 3.18.x anteriores a la 3.18.08 y versiones 3.20.x anteriores a la 3.20.1, permiten que atacantes remotos lean archivos arbitrarios mediante un ..%2f (punto punto barra cifrada) en el parámetro template_path en (1) svc/virtualshelves/search o (2) svc/members/search.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:* 3.14.00 (incluyendo) 3.14.16 (excluyendo)
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:* 3.16.00 (incluyendo) 3.16.12 (excluyendo)
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:* 3.18.00 (incluyendo) 3.18.08 (excluyendo)
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:* 3.20.00 (incluyendo) 3.20.01 (excluyendo)