Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ajax.php?type=../admin-panel/autoload&page=manage-users en PlayTube (CVE-2020-13792)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/06/2020
Última modificación:
04/06/2020

Descripción

PlayTube versión 1.8, permite una divulgación de los detalles del usuario por medio del salto de directorio de ajax.php?type=../admin-panel/autoload&page=manage-users, también se conoce como inclusión de archivos local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:playtube:playtube:1.8:*:*:*:*:*:*:*