Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenRefine (CVE-2018-19859)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/12/2018
Última modificación:
28/03/2019

Descripción

OpenRefine, en versiones anteriores a la 3.2 beta, permite saltos de directorio mediante un nombre de ruta relativa en un archivo ZIP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openrefine:openrefine:1.0:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0:a1:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0:a2:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0:a3:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0:a4:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0:b1:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:1.1:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:2.0:*:*:*:*:*:*:*
cpe:2.3:a:openrefine:openrefine:2.1:*:*:*:*:*:*:*