Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL del Proyecto en el navegador en Viki Vera (CVE-2019-20484)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
05/01/2021
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Viki Vera versión 4.9.1.26180. Un usuario sin acceso a un proyecto puede descargar o cargar archivos del proyecto abriendo la URL del Proyecto directamente en el navegador después de iniciar sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vikisolutions:vera:4.9.1.26180:*:*:*:*:*:*:*