Vulnerabilidad en una petición al manejador de recursos el parámetro resourceFile en Wiris Mathtype (CVE-2022-31372)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/06/2022
Última modificación:
28/06/2022
Descripción
Se ha detectado que Wiris Mathtype versión v7.28.0, contiene una vulnerabilidad de salto de ruta en el parámetro resourceFile. Esta vulnerabilidad es explotada por medio de una petición diseñada al manejador de recursos
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wiris:mathtype:7.28.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



