Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de política en BTCPay Server (CVE-2021-29251)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2021
Última modificación:
02/06/2021

Descripción

BTCPay Server versiones anteriores a 1.0.7.1, maneja inapropiadamente la configuración de política en la que unos usuarios pueden registrarse (en Server Settings ) Policies). Esto afecta a los casos de uso de Docker en los que se configura un servidor de correo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:btcpayserver:btcpay_server:*:*:*:*:*:*:*:* 1.0.7.1 (excluyendo)