Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Freenet 1483 tiene un bypass (CVE-2019-9673)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
05/06/2019
Última modificación:
10/06/2019

Descripción

Freenet 1483 tiene un bypass de tipo MIME que permite la ejecución arbitraria de JavaScript a través de un URI de Freenet creado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freenetproject:freenet:0.7.5:1472:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1473:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1475:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1476:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1477:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1479:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1480:*:*:*:*:*:*
cpe:2.3:a:freenetproject:freenet:0.7.5:1483:*:*:*:*:*:*