Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en goadesign/goa de GitHub (CVE-2019-25073)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/12/2022
Última modificación:
11/04/2025

Descripción

La sanitización inadecuada de rutas en github.com/goadesign/goa antes de v3.0.9, v2.0.10 o v1.4.3 permite a atacantes remotos leer archivos fuera del directorio deseado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:* 1.4.3 (excluyendo)
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:* 2.0.0 (incluyendo) 2.0.10 (excluyendo)
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:* 3.0.0 (incluyendo) 3.0.9 (excluyendo)