Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componentes de plantillas Camel (CVE-2020-11994)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/07/2020
Última modificación:
07/11/2023

Descripción

Una Inyección de Plantilla del Lado de Servidor y divulgación de archivos arbitrarios en componentes de plantillas Camel

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:camel:*:*:*:*:*:*:*:* 2.22.0 (incluyendo) 2.22.5 (incluyendo)
cpe:2.3:a:apache:camel:*:*:*:*:*:*:*:* 2.23.0 (incluyendo) 2.23.4 (incluyendo)
cpe:2.3:a:apache:camel:*:*:*:*:*:*:*:* 2.24.0 (incluyendo) 2.24.3 (incluyendo)
cpe:2.3:a:apache:camel:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.3.0 (incluyendo)
cpe:2.3:a:apache:camel:2.25.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:camel:2.25.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.5.0 (incluyendo)
cpe:2.3:a:oracle:enterprise_manager_base_platform:13.4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:enterprise_repository:11.1.1.7.0:*:*:*:*:*:*:*