Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo RAPR/WebSettingsGeneralSet.html en la función ExtraHTTPHeader en el Web Settings Component de Web File Manager en Rumpus FTP Server (CVE-2019-19670)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2020
Última modificación:
11/02/2020

Descripción

Se identificó una vulnerabilidad de división de respuesta HTTP en el Web Settings Component de Web File Manager en Rumpus FTP Server versión 8.2.9.1. Una explotación con éxito puede resultar en ataque de tipo XSS almacenado, una desfiguración del sitio web, etc; por medio de la función ExtraHTTPHeader en el archivo RAPR/WebSettingsGeneralSet.html.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maxum:rumpus_ftp:8.2.9.1:*:*:*:*:windows:*:*