Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una configuración "external command" (CVE-2019-14450)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/10/2019
Última modificación:
31/10/2019

Descripción

Se descubrió una vulnerabilidad de salto de directorio en el archivo RepetierServer.exe en Repetier-Server versiones 0.8 hasta 0.91, lo que permite la creación de un archivo XML controlado por el usuario en una ubicación no deseada. Cuando esto se combina con CVE-2019-14451, un atacante puede cargar una configuración "external command" tal y como una configuración de impresora y lograr la ejecución de código remota. después de la carga de explotación de la configuración del comando externo necesita de un reinicio del sistema o una reanudación del servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:repetier-server:repetier-server:*:*:*:*:*:*:*:* 0.80 (incluyendo) 0.91 (incluyendo)