Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el encabezado Referer en MFScripts YetiShare (CVE-2019-20060)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2020
Última modificación:
07/11/2023

Descripción

MFScripts YetiShare versiones v3.5.2 hasta v4.5.4, coloca información confidencial en el encabezado Referer. Si esto se filtra, entonces terceros pueden detectar hashes de restablecimiento de contraseña, enlaces de eliminación de archivos u otra información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mfscripts:yetishare:*:*:*:*:*:*:*:* 3.5.2 (incluyendo) 4.5.4 (incluyendo)