Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arborator Server (CVE-2018-25087)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
06/06/2023
Última modificación:
17/05/2024

Descripción

Esta vulnerabilidad afecta a la función de inicio del archivo project.cgi de Arborator Server. La manipulación de los argumentos del archivo project provoca una denegación de servicio. Este producto utiliza un ciclo de actualizaciones continua, por lo tanto no hay detalles de la versión afectada ni actualizadas. El parche es identificado como cdbdbcbd491db65e9d697ab4365605fdfab1a604. Es recomendable aplicar un parche para solucionar este problema. El identificador asignado a esta vulnerabilidad es VDB-230662.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arborator_server_project:arborator_server:*:*:*:*:*:*:*:* 2018-10-20 (excluyendo)