Vulnerabilidad en un nombre de usuario en el Área de Auditoría en BooleBox Secure File Sharing Utility (CVE-2020-13247)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
21/07/2021
Descripción
BooleBox Secure File Sharing Utility anterior a la versión 4.2.3.0 permite la inyección de CSV a través de un nombre de usuario falsificado que es mal manejado durante la exportación de los registros de actividad en el Área de Auditoría
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:boolebox:boolebox:*:*:*:*:*:*:*:* | 4.2.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



