Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SeedDMS (CVE-2018-12940)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
31/07/2018
Última modificación:
01/10/2018

Descripción

Una vulnerabilidad de subida de archivos sin restricción en op/op.UploadChunks.php en SeedDMS (anteriormente conocido como LetoDMS y MyDMS), en versiones anteriores a la 5.1.8, permite que atacantes remotos ejecuten código arbitrario subiendo un archivo con una extensión ejecutable especificada por el parámetro "qqfile". Esto permite que un atacante autenticado suba un archivo malicioso que contiene código PHP para ejecutar comandos del sistema operativo en el root web de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seeddms:seeddms:*:*:*:*:*:*:*:* 5.1.8 (excluyendo)