Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de determinadas URL de imagen en la funcionalidad en el sistema de exportación en BookStack (CVE-2020-26260)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
09/12/2020
Última modificación:
10/12/2020

Descripción

BookStack es una plataforma para almacenar y organizar información y documentación. En BookStack versiones anteriores a 0.30.5, un usuario con permisos para editar una página podía configurar determinadas URL de imagen para manipular la funcionalidad en el sistema de exportación, lo que podría permitir realizar peticiones del lado del servidor y/o tener acceso a un alcance más amplio de archivos dentro las ubicaciones de almacenamiento de archivos de BookStack. El problema se abordó en BookStack versión v0.30.5. Como solución alternativa, los permisos de edición de página podrían estar limitada solo a aquellos que son confiables hasta que pueda actualizar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bookstackapp:bookstack:*:*:*:*:*:*:*:* 0.30.5 (excluyendo)