Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en /admin/ajax/upload-profile-picture en Bludit (CVE-2020-18190)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/10/2020
Última modificación:
09/10/2020

Descripción

Bludit versión v3.8.1, está afectado por un salto de directorio. Unos atacantes remotos son capaces de eliminar archivos arbitrarios por medio de /admin/ajax/upload-profile-picture

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bludit:bludit:3.8.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información