Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en com/dotmarketing/servlets/AjaxFileUploadServlet.class en el parámetro fieldName en servlets/ajax_file_upload en dotCMS (CVE-2017-11466)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
20/07/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de carga de archivos arbitraria en el archivo com/dotmarketing/servlets/AjaxFileUploadServlet.class en dotCMS versión 4.1.1, permite a los administradores autenticados remotos cargar archivos .jsp en ubicaciones arbitrarias por medio de secuencias de salto de directorio en el parámetro fieldName en servlets/ajax_file_upload. Esto da como resultado la ejecución de código arbitrario mediante la petición del archivo .jsp en un URI /asset.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dotcms:dotcms:4.1.1:*:*:*:*:*:*:*