Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Los controladores de URI de Atlassian Sourcetree (CVE-2019-11582)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2019
Última modificación:
17/06/2019

Descripción

Una vulnerabilidad de inyección argumental en los controladores de URI de Atlassian Sourcetree para Windows, en todas las versiones anteriores a 3.1.3, permite a los atacantes remotos conseguir la ejecución de código remota mediante el uso de un URI creado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:sourcetree:*:*:*:*:*:windows:*:* 0.5a (incluyendo) 3.1.3 (excluyendo)


Referencias a soluciones, herramientas e información