Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pinger (CVE-2020-37123)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026

Descripción

Pinger 1.0 contiene una vulnerabilidad de ejecución remota de código que permite a los atacantes inyectar comandos de shell a través de los parámetros ping y socket. Los atacantes pueden explotar la entrada no saneada en ping.php para escribir archivos PHP arbitrarios y ejecutar comandos del sistema añadiendo metacaracteres de shell.