Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en unilogies/bumsys de GitHub (CVE-2023-0455)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/01/2023
Última modificación:
01/06/2023

Descripción

Carga sin restricciones de archivos con tipo peligroso en el repositorio de GitHub unilogies/bumsys anteriores a v1.0.3-beta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bumsys_project:bumsys:1.0.0:beta:*:*:*:*:*:*
cpe:2.3:a:bumsys_project:bumsys:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:bumsys_project:bumsys:1.0.2:beta:*:*:*:*:*:*