Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-38633

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/07/2023
Última modificación:
24/01/2024

Descripción

*** Pendiente de traducción *** A directory traversal problem in the URL decoder of librsvg before 2.56.3 could be used by local or remote attackers to disclose files (on the local filesystem outside of the expected area), as demonstrated by href=".?../../../../../../../../../../etc/passwd" in an xi:include element.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.42.3 (incluyendo) 2.46.6 (excluyendo)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.48.0 (incluyendo) 2.48.11 (excluyendo)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.50.0 (incluyendo) 2.50.8 (excluyendo)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.52.0 (incluyendo) 2.52.10 (excluyendo)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.54.0 (incluyendo) 2.54.6 (excluyendo)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.55.0 (incluyendo) 2.55.3 (excluyendo)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:* 2.56.0 (incluyendo) 2.56.3 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*