Vulnerabilidad en el análisis de una petición HTTP POST en Adobe RoboHelp Server (CVE-2021-28588)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/06/2021
Última modificación:
02/07/2021
Descripción
Adobe RoboHelp Server versiones 2019.0.9 (y anteriores), está afectada por una vulnerabilidad de Salto de Ruta cuando se analiza una petición HTTP POST diseñada. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema no requiere la interacción del usuario
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:robohelp_server:*:*:*:*:*:*:*:* | 2019.0.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



