Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blue River Mura CMS (CVE-2018-7486)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/02/2018
Última modificación:
03/10/2019

Descripción

Blue River Mura CMS, en versiones anteriores a la v7.0.7029, soporta las llamadas de función insertadas con una etiqueta [m] y una etiqueta de cierre [/m] sin restricciones adecuadas de tipos de archivo o nombres de ruta. Esto permite que atacantes remotos ejecuten código arbitrario mediante un enfoque [m]$.dspinclude("../pathname/executable.jpeg")[/m], en donde executable.jpeg contiene código ColdFusion Markup Language. Esto puede explotarse junto con una característica CKFinder que permite la subida de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blueriver:muracms:*:*:*:*:*:*:*:* 7.0.7029 (excluyendo)


Referencias a soluciones, herramientas e información