Vulnerabilidad en PHP Volunteer Management System v1.0.2 (CVE-2012-10056)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/08/2025
Última modificación:
14/08/2025
Descripción
PHP Volunteer Management System v1.0.2 contiene una vulnerabilidad de carga de archivos arbitraria en su funcionalidad de carga de documentos. Los usuarios autenticados pueden subir archivos al directorio mods/documents/uploads/ sin ninguna restricción de tipo ni extensión. Dado que este directorio es de acceso público y carece de controles de ejecución, los atacantes pueden cargar un payload PHP malicioso y ejecutarlo en remoto. La aplicación se entrega con credenciales predeterminadas, lo que facilita su explotación. Una vez autenticado, el atacante puede cargar un shell PHP y activarlo mediante una solicitud GET directa.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/php_volunteer_upload_exec.rb
- https://sourceforge.net/projects/phpvolunteer/
- https://www.exploit-db.com/exploits/18941
- https://www.exploit-db.com/exploits/18957
- https://www.vulncheck.com/advisories/php-volunteer-management-system-arbitrary-file-upload



