Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivo: \\ URI en MacDown 0.7.1 (870) (CVE-2019-12173)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/05/2019
Última modificación:
24/08/2020

Descripción

MacDown 0.7.1 (870) permite la ejecución remota de código a través de un archivo: \\ URI, con un nombre de ruta .app, en el atributo HREF de un elemento A. Esto es diferente de CVE-2019-12138.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macdown_project:macdown:0.7.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información