Vulnerabilidad en la variable f1 del archivo index.php en la lectura de archivos del servidor web en LionWiki (CVE-2020-27191)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
30/11/2020
Descripción
LionWiki versiones anteriores a 3.2.12, permite a un usuario no autenticado leer archivos como usuario del servidor web por medio de una cadena diseñada en la variable f1 del archivo index.php, también se conoce como Inclusión de Archivo Local. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lionwiki:lionwiki:*:*:*:*:*:*:*:* | 3.2.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



