Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en outdoorbits little-backup-box (CVE-2023-52262)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2023
Última modificación:
09/01/2024

Descripción

outdoorbits little-backup-box (taka Little Backup Box) anterior a f39f91c permite a atacantes remotos ejecutar código arbitrario porque la función de extracción de PHP se utiliza para entradas que no son de confianza.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:outdoorbits:little_backup_box:*:*:*:*:*:*:*:* 2023-10-03 (excluyendo)