Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MacDow (CVE-2019-12138)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/05/2019
Última modificación:
16/05/2019

Descripción

MacDown 0.7.1 permite un salto de directorios, para la ejecución de programas arbitrarios, por medio de un archivo: /// o ../ subcadena en una nota compartida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macdown_project:macdown:0.7.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información