Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una ruta de archivo filePath en el paquete browserless-chrome (CVE-2020-7758)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/11/2020
Última modificación:
19/10/2022

Descripción

Esto afecta a las versiones del paquete browserless-chrome anterioes a la versión 1.40.2-chrome-stable. La entrada del usuario que fluye desde el endpoint del espacio de trabajo es usada para crear una ruta de archivo filePath y esta es extraída y luego se envía de vuelta a un usuario. Esto puede ser escapado para recuperar archivos arbitrarios desde un servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:browserless:chrome:*:*:*:*:*:node.js:*:* 1.40.2 (excluyendo)