Vulnerabilidad en una restricción de acceso en los archivos en Serie InfoCage SiteShell (CVE-2020-5632)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2020
Última modificación:
22/10/2020
Descripción
Serie InfoCage SiteShell (Host type SiteShell para IIS V1.4, V1.5 y V1.6, tipo de Host SiteShell para IIS versiones anteriores a V2.0.0.6, V2.1.0.7, V2.1.1.6, V3. 0.0.11, V4.0.0.6, V4.1.0.5 y V4.2.0.1, tipo de host SiteShell para Apache Windows V1.4, V1.5 y V1.6, y tipo de host SiteShell para Apache Windows anterior a revisión V2.0.0.6, V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5 y V4.2.0.1), permiten a atacantes autenticados omitir una restricción de acceso y ejecutar código arbitrario con un privilegio elevado por medio de archivos ejecutables especialmente diseñados
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 2.0.0.6 (excluyendo) | |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 2.0.0.0 (incluyendo) | 2.0.0.6 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 2.1.0.0 (incluyendo) | 2.1.0.7 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 2.1.0.0 (incluyendo) | 2.1.0.7 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 2.1.1.0 (incluyendo) | 2.1.1.6 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 2.1.1.0 (incluyendo) | 2.1.1.6 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 3.0.0.0 (incluyendo) | 3.0.0.11 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 3.0.0.0 (incluyendo) | 3.0.0.11 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 4.0.0.0 (incluyendo) | 4.0.0.6 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 4.0.0.0 (incluyendo) | 4.0.0.6 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 4.1.0.0 (incluyendo) | 4.1.0.5 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 4.1.0.0 (incluyendo) | 4.1.0.5 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* | 4.2.0.0 (incluyendo) | 4.2.0.1 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* | 4.2.0.0 (incluyendo) | 4.2.0.1 (excluyendo) |
cpe:2.3:a:nec:infocage_siteshell:1.4:*:*:*:*:apache_windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página