Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Exponent CMS (CVE-2016-7095)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
03/11/2016
Última modificación:
12/04/2025

Descripción

Exponent CMS en versiones anteriores a 2.3.9 es vulnerable a un atacante que sube un archivo de secuencias de comandos malicioso usando redirección para colocar la secuencia de comandos en una carpeta no protegida, una que permite ejecución de secuencias de comandos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:exponentcms:exponent_cms:*:*:*:*:*:*:*:* 2.3.8 (incluyendo)