Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlueMind (CVE-2019-9563)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
04/03/2019
Última modificación:
04/03/2019

Descripción

En BlueMind, en sus versiones 3.5.x anteriores a la 3.5.11 Hotfix 7 y en las 4.x anteriores a la 4.0-beta3, la aplicación de contacto gestiona de manera incorrecta las subidas temporales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluemind:bluemind:*:*:*:*:*:*:*:* 3.5.0 (incluyendo) 3.5.11 (incluyendo)
cpe:2.3:a:bluemind:bluemind:3.5.11:hotfix1:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:3.5.11:hotfix2:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:3.5.11:hotfix3:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:3.5.11:hotfix4:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:3.5.11:hotfix5:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:3.5.11:hotfix6:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:4.0:beta:*:*:*:*:*:*
cpe:2.3:a:bluemind:bluemind:4.0:beta2:*:*:*:*:*:*