← volver
CVE-2019-5418

CVE-2019-5418

CVSS 7.5 HIGHEPSS 98.5%● KEVCWE-22
En resumen

Una vulnerabilidad en Action View permite a los atacantes leer archivos arbitrarios del servidor mediante headers accept especialmente diseñados. Esto puede exponer datos sensibles como archivos de configuración o claves privadas.

Detalle técnico

Vulnerabilidad de travesía de directorios (CWE-22) en el manejo de headers accept de Action View permite que atacantes no autenticados divulguen el contenido de archivos arbitrarios a través de headers HTTP especialmente construidos, sin requerir autenticación ni permisos especiales. Versiones afectadas: <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 y v3.

Resumen generado y traducido por IA a partir de la descripción oficial.
There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →