Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bazarr (CVE-2023-50265)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/12/2023
Última modificación:
19/12/2023

Descripción

Bazarr gestiona y descarga subtítulos. Antes de 1.3.1, el endpoint /api/swaggerui/static en bazarr/app/ui.py no valida la variable de nombre de archivo controlada por el usuario y la usa en la función send_file, lo que conduce a una lectura de archivo arbitraria en el sistema. Este problema se solucionó en la versión 1.3.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bazarr:bazarr:*:*:*:*:*:*:*:* 1.3.1 (excluyendo)