Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Webgalamb (CVE-2018-19513)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
21/03/2019
Última modificación:
22/03/2019

Descripción

En Webgalamb hasta la versión 7.0, los archivos de registro están expuestos a internet con nombres de archivo predecibles en files/logs/sql_error_log/YYYY-MM-DD-sql_error_log.log. El archivo de registro contiene datos sensibles del cliente (direcciones de correo electrónico) y, además, facilita la explotación de los errores de inyección SQL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ens:webgalamb:*:*:*:*:*:*:*:* 7.0 (incluyendo)