Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funcionalidades download en Ligeo Archives Ligeo Basics (CVE-2021-46107)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
17/03/2022
Última modificación:
24/03/2022

Descripción

Ligeo Archives Ligeo Basics a partir del 02_01-2022 es vulnerable a un ataque de tipo Server Side Request Forgery (SSRF) que permite a un atacante leer cualquier documento por medio de las funcionalidades download

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ligeo-archives:ligeo_basics:02_01-2022:*:*:*:*:*:*:*