Vulnerabilidad en Blue River Mura CMS (CVE-2018-7486)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/02/2018
Última modificación:
03/10/2019
Descripción
Blue River Mura CMS, en versiones anteriores a la v7.0.7029, soporta las llamadas de función insertadas con una etiqueta [m] y una etiqueta de cierre [/m] sin restricciones adecuadas de tipos de archivo o nombres de ruta. Esto permite que atacantes remotos ejecuten código arbitrario mediante un enfoque [m]$.dspinclude("../pathname/executable.jpeg")[/m], en donde executable.jpeg contiene código ColdFusion Markup Language. Esto puede explotarse junto con una característica CKFinder que permite la subida de archivos.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:blueriver:muracms:*:*:*:*:*:*:*:* | 7.0.7029 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



