Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro POST HTTP "NTP_Server_IP" en la página system.cgi en Cayin CMS (CVE-2020-7357)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/08/2020
Última modificación:
20/08/2024

Descripción

Cayin CMS sufre de una vulnerabilidad de inyección de comando semi-ciega autenticada del Sistema Operativo usando credenciales predeterminadas. Esta puede ser explotada para inyectar y ejecutar comandos de shell arbitrarios como usuario root por medio del parámetro POST HTTP "NTP_Server_IP" en la página system.cgi. Este problema afecta a varias ramas y versiones de la aplicación CMS, incluyendo a CME-SE, CMS-60, CMS-40, CMS-20 y CMS versión 8.2, 8.0 y 7.5

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cayintech:cms-se:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-se_firmware:11.0:19179:*:*:*:*:*:*
cpe:2.3:a:cayintech:cms-se:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-se_firmware:11.0:19025:*:*:*:*:*:*
cpe:2.3:a:cayintech:cms-se:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-se_firmware:11.0:18325:*:*:*:*:*:*
cpe:2.3:h:cayintech:cms-se-lxc:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-se-lxc_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cayintech:cms-60:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-60_firmware:11.0:19025:*:*:*:*:*:*
cpe:2.3:h:cayintech:cms-40:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-40_firmware:9.0:14197:*:*:*:*:*:*
cpe:2.3:h:cayintech:cms-40:-:*:*:*:*:*:*:*
cpe:2.3:o:cayintech:cms-40_firmware:9.0:14199:*:*:*:*:*:*
cpe:2.3:h:cayintech:cms-40:-:*:*:*:*:*:*:*