Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SiteBridge Inc. Joruri Gw (CVE-2018-0568)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/05/2018
Última modificación:
19/06/2018

Descripción

Vulnerabilidad de subida de archivos sin límite en SiteBridge Inc. Joruri Gw 3.2.0 y anteriores permite que los usuarios autenticados remotos ejecuten código PHP arbitrario mediante vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sitebridge:joruri_gw:*:*:*:*:*:*:*:* 3.2.0 (incluyendo)