Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el URI /shutdown en el servidor multimedia en Tautulli (CVE-2019-19833)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
18/12/2019
Última modificación:
01/02/2023

Descripción

En Tautulli versión 2.1.9, una vulnerabilidad de tipo CSRF en el URI /shutdown permite a un atacante apagar el servidor multimedia remoto. (Además, un acceso anónimo puede ser alcanzado en aplicaciones que no tienen un área de inicio de sesión de usuario).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tautulli:tautulli:2.1.9:*:*:*:*:*:*:*