Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UnoPim (CVE-2024-52305)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
19/11/2024

Descripción

UnoPim es un sistema de gestión de información de productos (PIM) de código abierto creado sobre el framework de trabajo Laravel. Existe una vulnerabilidad en el proceso de creación de usuario, que permite la creación de una nueva cuenta de administrador con una opción para cargar una imagen de perfil. Un atacante puede cargar un archivo SVG malicioso que contenga un script integrado. Cuando se accede a la imagen de perfil, se ejecuta el script integrado, lo que conduce al posible robo de cookies de sesión. Esta vulnerabilidad se solucionó en la versión 0.1.5.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webkul:unopim:*:*:*:*:*:*:*:* 0.1.5 (excluyendo)