Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición POST en ClipSoft REXPERT. (CVE-2019-17322)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/10/2019
Última modificación:
03/11/2021

Descripción

ClipSoft REXPERT versiones 1.0.0.527 y anteriores, permiten la creación de archivos arbitrarios por medio de una petición POST con el parámetro establecido en la ruta del archivo a ser escrito. Este puede ser un archivo ejecutable en el que es escrito en el directorio arbitrario. Una interacción del usuario es requerida para explotar esta vulnerabilidad, en la que el objetivo necesita visitar una página web maliciosa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clipsoft:rexpert:*:*:*:*:*:*:*:* 1.0.0.527 (incluyendo)


Referencias a soluciones, herramientas e información