Vulnerabilidad en Webbukkit Dynmap (CVE-2019-12395)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
28/05/2019
Última modificación:
08/11/2021
Descripción
En Webbukkit Dynmap 3.0-beta-3 o inferior, debido a una falta de comprobación de inicio de sesión en servlet / MapStorageHandler.java, un atacante puede ver una imagen del mapa sin iniciar sesión, incluso si la víctima habilita el inicio de sesión requerido en la configuración.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dynmap_project:dynmap:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:a:dynmap_project:dynmap:3.0:alpha1:*:*:*:*:*:* | ||
| cpe:2.3:a:dynmap_project:dynmap:3.0:alpha2:*:*:*:*:*:* | ||
| cpe:2.3:a:dynmap_project:dynmap:3.0:alpha3:*:*:*:*:*:* | ||
| cpe:2.3:a:dynmap_project:dynmap:3.0:rc3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



