Vulnerabilidad en FlashChat (CVE-2013-10038)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
31/07/2025
Última modificación:
31/07/2025
Descripción
Existe una vulnerabilidad de carga arbitraria de archivos sin autenticación en las versiones 6.0.2 y 6.0.4 a 6.0.8 de FlashChat. El endpoint upload.php no valida correctamente los tipos de archivo ni la autenticación, lo que permite a los atacantes cargar scripts PHP maliciosos. Una vez cargados, estos scripts pueden ejecutarse en remoto, lo que resulta en la ejecución de código arbitrario como si fuera el usuario del servidor web.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/unix/webapp/flashchat_upload_exec.rb
- https://www.exploit-db.com/exploits/28709
- https://www.fortiguard.com/encyclopedia/ips/37342/flashchat-arbitrary-file-upload
- https://www.phpbb.com/community/viewtopic.php?t=2627786
- https://www.vulncheck.com/advisories/flashchat-arbitrary-file-upload-rce



