Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web estático Node.js de Apache Thrift (CVE-2018-11798)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
07/01/2019
Última modificación:
07/11/2023

Descripción

El servidor web estático Node.js de Apache Thrift, desde su versión 0.9.2 hasta la 0.11.0, contiene una vulnerabilidad de seguridad en la que un usuario remoto tiene la capacidad de acceder a archivos fuera de la ruta webservers docroot predeterminada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:thrift:*:*:*:*:*:node.js:*:* 0.9.2 (incluyendo) 0.11.0 (incluyendo)