Vulnerabilidad en LimeSurvey (CVE-2018-1000659)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
06/09/2018
Última modificación:
26/10/2018
Descripción
LimeSurvey en su versión 3.14.4 y anteriores contiene una vulnerabilidad de salto de directorio en la subida de archivos que permite una vulnerabilidad de subida de shell web en la funcionalidad de subida de archivos que puede resultar en la ejecución remota de código como usuario autenticado. El ataque parece ser explotable si un usuario autenticado sube un archivo zip especialmente manipulado para poder ejecutar código de forma remota. La vulnerabilidad parece haber sido solucionada tras el commit con ID 72a02ebaaf95a80e26127ee7ee2b123cccce05a7 en la versión 3.14.4.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:* | 3.14.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



