Vulnerabilidad en Kordil EDMS v2.2.60rc3 (CVE-2013-10066)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
05/08/2025
Última modificación:
07/08/2025
Descripción
Existe una vulnerabilidad de carga arbitraria de archivos sin autenticación en Kordil EDMS v2.2.60rc3. La aplicación expone un endpoint de carga (users_add.php) que permite a los atacantes subir archivos al directorio /userpictures/ sin autenticación. Esta vulnerabilidad permite la ejecución remota de código al cargar una carga PHP e invocarla mediante una solicitud HTTP directa.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/kordil_edms_upload_exec.rb
- https://sourceforge.net/projects/kordiledms/
- https://www.exploit-db.com/exploits/24547
- https://www.juniper.net/us/en/threatlabs/ips-signatures/detail.APP:MSF-KORDIL-EDMS-AFU.html
- https://www.vulncheck.com/advisories/kordil-edms-unauth-arbitrary-file-upload
- https://www.exploit-db.com/exploits/24547



