Múltiples vulnerabilidades en WPN-XM Serverstack

Fecha de publicación 03/11/2023
Importancia
4 - Alta
Recursos Afectados

WPN-XM Serverstack, versión 0.8.6.

Descripción

INCIBE ha coordinado la publicación de 2 vulnerabilidades que afectan a WPN-XM Serverstack 0.8.6, las cuales han sido descubiertas por Rafael Pedrero.

A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • CVE-2023-4591: CVSS v3.1: 7.5 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CWE-829.
  • CVE-2023-4592: CVSS v3.1: 6.1 | CVSS: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N | CWE-79.
Solución

No hay solución reportada por el momento.

Detalle
  • CVE-2023-4591: se ha encontrado una vulnerabilidad de inclusión de archivo local en WPN-XM Serverstack que afecta a la versión 0.8.6, que permitiría a un usuario, no autenticado, realizar una inclusión de archivo local (LFI) a través del parámetro /tools/webinterface/index.php?page enviando una petición GET. Esta vulnerabilidad podría conducir a la carga de un archivo PHP en el servidor, dando lugar a un exploit webshell crítico.
  • CVE-2023-4592: se ha detectado una vulnerabilidad de Cross-Site Scripting en WPN-XM Serverstack que afecta a la versión 0.8.6. Esta vulnerabilidad podría permitir a un atacante remoto enviar una carga útil JavaScript especialmente diseñada a través del parámetro /tools/webinterface/index.php y recuperar los detalles de la sesión de cookies de un usuario autenticado, lo que resultaría en un secuestro de sesión.
Listado de referencias
Etiquetas