Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la variable f1 del archivo index.php en la lectura de archivos del servidor web en LionWiki (CVE-2020-27191)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
30/11/2020

Descripción

LionWiki versiones anteriores a 3.2.12, permite a un usuario no autenticado leer archivos como usuario del servidor web por medio de una cadena diseñada en la variable f1 del archivo index.php, también se conoce como Inclusión de Archivo Local. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lionwiki:lionwiki:*:*:*:*:*:*:*:* 3.2.12 (excluyendo)