Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ESAFENET CDG (CVE-2019-9632)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/03/2019
Última modificación:
24/08/2020

Descripción

ESAFENET CDG, en versiones V3 y V5, tiene una vulnerabilidad de descarga de archivos arbitraros mediante el parámetro fileName en download.jsp debido a que el parámetro InstallationPack se gestiona de manera incorrecta en una petición /CDGServer3/ClientAjax.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esafenet:electronic_document_security_management_system:v3:*:*:*:*:*:*:*
cpe:2.3:a:esafenet:electronic_document_security_management_system:v5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información