Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición HTTP a "/index.php?s=/admin-tpl-del&id= en FeiFeiCMS (CVE-2020-17563)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/04/2021
Última modificación:
28/04/2021

Descripción

Una vulnerabilidad de Salto de Ruta en FeiFeiCMS versión v4.0, permite a atacantes remotos eliminar archivos arbitrarios mediante el envío de una petición HTTP diseñada a "/index.php?s=/admin-tpl-del&id="

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feifeicms:feifeicms:4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información