Vulnerabilidad en Ahsay Cloud Backup (CVE-2019-10264)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
26/07/2019
Última modificación:
31/07/2019
Descripción
Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Con una cuenta de administrador válida, la pantalla "Move / Import / Export Users" presenta una opción de Importar Usuarios. Esta opción acepta un archivo ZIP que contiene un archivo users.xml que puede desencadenar un ataque de tipo XXE.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ahsay:cloud_backup_suite:*:*:*:*:*:*:*:* | 8.1.1.50 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



