Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hoteldruid (CVE-2019-9084)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369 División por cero
Fecha de publicación:
07/06/2019
Última modificación:
01/07/2019

Descripción

En Hoteldruid versión anterior a 2.3.1, fue encontrada una división por cero en el archivo $ num_tabelle en tab_tariffe.php (también se conoce como el parámetro numtariffa1) debido al mal manejo de los valores no numéricos, como lo demuestra el URI /tab_tariffe.php?anno='YYAR] & numtariffa1=1a. Podría permitir a un administrador realizar una denegación de servicio remota (interrumpir ciertas funciones comerciales del producto).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:digitaldruid:hoteldruid:*:*:*:*:*:*:*:* 2.3.1 (excluyendo)