Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Kura (CVE-2019-10242)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/04/2019
Última modificación:
09/10/2019

Descripción

En Eclipse Kura en las versiones anteriores a la 4.0.0, el SkinServlet no verificó la ruta pasada durante la llamada al servlet, lo que potencialmente permite un salto de directorio al obtener solicitudes para un número limitado de tipos de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:kura:*:*:*:*:*:*:*:* 4.0.0 (incluyendo)