Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de una petición HTTP POST en Adobe RoboHelp Server (CVE-2021-28588)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/06/2021
Última modificación:
02/07/2021

Descripción

Adobe RoboHelp Server versiones 2019.0.9 (y anteriores), está afectada por una vulnerabilidad de Salto de Ruta cuando se analiza una petición HTTP POST diseñada. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema no requiere la interacción del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:robohelp_server:*:*:*:*:*:*:*:* 2019.0.9 (incluyendo)


Referencias a soluciones, herramientas e información