Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SeedDMS (CVE-2018-12941)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/07/2018
Última modificación:
09/10/2018

Descripción

Esta vulnerabilidad permite que atacantes remotos ejecuten código arbitrario en SeedDMS (anteriormente conocido como LetoDMS y MyDMS), en versiones anteriores a la 5.1.8, añadiendo un comando del sistema al final de la ruta "cacheDir" y siguiendo con el uso de la funcionalidad "Clear Cache". Esto permite que un atacante autenticado con permisos en la funcionalidad Settings inyecte comandos arbitrarios del sistema en la aplicación manipulando la ruta "Cache directory". Un atacante puede utilizarlo para realizar tareas maliciosas como extraer, cambiar o eliminar información sensible o ejecutar comandos del sistema en el sistema operativo subyacente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seeddms:seeddms:*:*:*:*:*:*:*:* 5.1.8 (excluyendo)