Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función import_f en PHPOK (CVE-2018-12491)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
15/06/2018
Última modificación:
27/07/2018

Descripción

PHPOK 4.9.032 tiene una vulnerabilidad de subida de archivos arbitrarios en la función import_f en framework/admin/modulec_control.php, tal y como queda demostrado por la subida de un archivo .php en un archivo .php.zip. Este problema es similar a CVE-2018-8944.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpok:phpok:4.9.032:*:*:*:*:*:*:*