Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la construcción de unas URL en la API HTTP en Pulsar Manager (CVE-2020-17520)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2020
Última modificación:
21/07/2021

Descripción

En la versión Pulsar Manager versión 0.1.0, los usuarios maliciosos serán capaces de omitir el mecanismo de verificación de permisos del administrador de pulsar-manager mediante la construcción de unas URL especiales, accediendo así a cualquier API HTTP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:pulsar_manager:0.1.0:*:*:*:*:*:*:*