Vulnerabilidad en la creación de directorios temporales en Zim (CVE-2020-10870)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
23/03/2020
Última modificación:
21/07/2021
Descripción
Zim versiones hasta 0.72.1, crea directorios temporales con nombres predecibles. Un usuario malicioso podría predecir y crear los directorios temporales de Zim e impedir que otros usuarios sean capaces de iniciar Zim, resultando en una denegación de servicio.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zim-wiki:zim:*:*:*:*:*:*:*:* | 0.72.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



