Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro FileName en Hyland OnBase (CVE-2020-25247)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/09/2020
Última modificación:
06/12/2022

Descripción

Se detectó un problema en Hyland OnBase versiones hasta la 18.0.0.32 y versiones 19.x hasta 19.8.9.1000. Se presenta un salto de directorio para escribir en archivos, como es demostrado por el parámetro FileName

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:* 18.0.0.32 (incluyendo)
cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:* 19.0.0.0 (incluyendo) 19.8.9.1000 (incluyendo)