Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dataset API en DKPro Core (CVE-2019-11082)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/05/2019
Última modificación:
10/05/2019

Descripción

core/api/datasets/internal/actions/Explode.java en Dataset API en DKPro Core hasta 1.10.0 permite salto de directorio, lo que resulta en sobrescribir archivos locales con el contenido de un archivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dkpro-core_project:dkpro-core:*:*:*:*:*:*:*:* 1.10.0 (incluyendo)


Referencias a soluciones, herramientas e información