Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ikiwiki (CVE-2019-9187)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
05/06/2019
Última modificación:
17/07/2019

Descripción

ikiwiki anterior a versión 3.20170111.1 y versión 3.2018x y versión 3.2019x anterior a 3.20190228, permite SSRF por medio del plugin aggregate. El impacto también incluye la lectura de archivos locales por medio de archivos: URIs.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ikiwiki:ikiwiki:*:*:*:*:*:*:*:* 3.20170111.1 (excluyendo)
cpe:2.3:a:ikiwiki:ikiwiki:*:*:*:*:*:*:*:* 3.20190207 (incluyendo) 3.20190226 (excluyendo)
cpe:2.3:a:ikiwiki:ikiwiki:3.20180105:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:3.20180228:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:3.20180311:*:*:*:*:*:*:*