Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Magento (CVE-2019-7852)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/08/2019
Última modificación:
06/08/2019

Descripción

Se presenta una vulnerabilidad de divulgación de ruta (path) en Magento versiones 2.1 anteriores a 2.1.18, Magento versiones 2.2 anteriores a 2.2.9, Magento versiones 2.3 anteriores a 2.3.2. Las peticiones para una ruta (path) de archivo específica podrían resultar en un redireccionamiento hacia la URL del panel de administración de Magento, revelando su ubicación a partes potencialmente no autorizadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:* 2.1.0 (incluyendo) 2.1.18 (excluyendo)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:* 2.2.0 (incluyendo) 2.2.9 (excluyendo)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:* 2.3.0 (incluyendo) 2.3.2 (excluyendo)