Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una lista de tipos de archivos en Tangro Business Workflow (CVE-2020-26174)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/12/2020
Última modificación:
21/12/2020

Descripción

Tangro Business Workflow versiones anteriores a 1.18.1, requiere una lista de tipos de archivos permitidos del servidor y restringe las cargas a los tipos de archivos contenidos en esta lista. Sin embargo, esta restricción es aplicada en el navegador (del lado del cliente) y puede ser omitida. Esto permite a un atacante cargar cualquier archivo como adjunto a un elemento de trabajo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tangro:business_workflow:*:*:*:*:*:*:*:* 1.18.1 (excluyendo)