Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Galaxy Themes (CVE-2022-28784)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/05/2022
Última modificación:
11/05/2022

Descripción

Una vulnerabilidad en la ruta de acceso en Galaxy Themes versiones anteriores a SMR May-2022 Release 1, permite a atacantes listar nombres de archivos en un directorio arbitrario como usuario del sistema. El parche aborda la implementación incorrecta de la lógica de comprobación de la ruta de los archivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información