Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de subida de archivos multimedia en GeniXCMS (CVE-2017-5518)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
17/01/2017
Última modificación:
20/04/2025

Descripción

La característica de subida de archivos multimedia en GeniXCMS hasta la versión 0.0.8 permite a atacantes remotos llevar a cabo ataques SSRF a través de una URL, según lo demostrado por una dirección IP de la intranet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:metalgenix:genixcms:*:*:*:*:*:*:*:* 0.0.8 (incluyendo)