Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición HTTP en el componente "Admin/DataAction.class.php" en FeiFeiCMS (CVE-2020-17564)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/04/2021
Última modificación:
28/04/2021

Descripción

Una vulnerabilidad de Salto de Ruta en FeiFeiCMS versión v4.0, permite a atacantes remotos eliminar archivos arbitrarios mediante el envío de una petición HTTP diseñada hacia el componente "Admin/DataAction.class.php"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feifeicms:feifeicms:4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información