Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en webp_server_go (CVE-2021-46104)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/01/2022
Última modificación:
25/01/2022

Descripción

Se ha detectado un problema en webp_server_go versión 0.4.0. Se presenta una vulnerabilidad de salto de directorio que puede leer información de archivos arbitrarios en el servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webp:webp_server_go:0.4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información