Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenRefine (CVE-2019-3580)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/01/2019
Última modificación:
25/01/2019

Descripción

OpenRefine hasta la versión 3.1 permite la escritura de archivos arbitrarios debido a que pueden ocurrir saltos de directorio durante la importación de un archivo de proyecto manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openrefine:openrefine:*:*:*:*:*:*:*:* 3.1 (incluyendo)


Referencias a soluciones, herramientas e información