Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio D-Bus cantata-mounter en Cantata (CVE-2018-12561)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/06/2018
Última modificación:
10/08/2018

Descripción

Se ha descubierto un problema en el servicio D-Bus cantata-mounter en Cantata hasta la versión 2.3.1. Un usuario regular puede inyectar opciones mount adicionales como file_mode= mediante la manipulación (por ejemplo) del parámetro domain de la URL de samba.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cantata_project:cantata:*:*:*:*:*:*:*:* 2.3.1 (incluyendo)