Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Webbukkit Dynmap (CVE-2019-12395)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/05/2019
Última modificación:
08/11/2021

Descripción

En Webbukkit Dynmap 3.0-beta-3 o inferior, debido a una falta de comprobación de inicio de sesión en servlet / MapStorageHandler.java, un atacante puede ver una imagen del mapa sin iniciar sesión, incluso si la víctima habilita el inicio de sesión requerido en la configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dynmap_project:dynmap:*:*:*:*:*:*:*:* 3.0 (excluyendo)
cpe:2.3:a:dynmap_project:dynmap:3.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:dynmap_project:dynmap:3.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:dynmap_project:dynmap:3.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:dynmap_project:dynmap:3.0:rc3:*:*:*:*:*:*