Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo install/include/header.php en db_host, db_login, db_password y content_dir en ATutor (CVE-2019-16114)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2019
Última modificación:
24/08/2020

Descripción

En ATutor versiones 2.2.4, un atacante no autenticado puede cambiar la configuración de la aplicación y forzarla a utilizar su base de datos diseñada, lo que le permite conseguir acceso a la aplicación. Y a continuación, puede cambiar el directorio en el cual la aplicación carga los archivos, que le permite alcanzar la ejecución de código remota. Esto ocurre porque el archivo install/include/header.php no restringe ciertos cambios (en db_host, db_login, db_password y content_dir) dentro del archivo install/include/step5.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atutor:atutor:*:*:*:*:*:*:*:* 2.2.4 (incluyendo)