Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición al manejador de recursos el parámetro resourceFile en Wiris Mathtype (CVE-2022-31372)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/06/2022
Última modificación:
28/06/2022

Descripción

Se ha detectado que Wiris Mathtype versión v7.28.0, contiene una vulnerabilidad de salto de ruta en el parámetro resourceFile. Esta vulnerabilidad es explotada por medio de una petición diseñada al manejador de recursos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wiris:mathtype:7.28.0:*:*:*:*:*:*:*