Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en privilegios de registro en el repositorio en Fossil (CVE-2020-24614)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2020
Última modificación:
07/11/2023

Descripción

Fossil versiones anteriores a 2.10.2, versiones 2.11.x anteriores a 2.11.2 y versiones 2.12.x anteriores a 2.12.1, permite a usuarios autenticados remotos ejecutar código arbitrario. Un atacante debe tener privilegios de registro en el repositorio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fossil-scm:fossil:*:*:*:*:*:*:*:* 2.10.2 (excluyendo)
cpe:2.3:a:fossil-scm:fossil:*:*:*:*:*:*:*:* 2.11.0 (incluyendo) 2.11.2 (excluyendo)
cpe:2.3:a:fossil-scm:fossil:*:*:*:*:*:*:*:* 2.12.0 (incluyendo) 2.12.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:a:opensuse:backports_sle:15.0:sp2:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*