Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una restricción de acceso en los archivos en Serie InfoCage SiteShell (CVE-2020-5632)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2020
Última modificación:
22/10/2020

Descripción

Serie InfoCage SiteShell (Host type SiteShell para IIS V1.4, V1.5 y V1.6, tipo de Host SiteShell para IIS versiones anteriores a V2.0.0.6, V2.1.0.7, V2.1.1.6, V3. 0.0.11, V4.0.0.6, V4.1.0.5 y V4.2.0.1, tipo de host SiteShell para Apache Windows V1.4, V1.5 y V1.6, y tipo de host SiteShell para Apache Windows anterior a revisión V2.0.0.6, V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5 y V4.2.0.1), permiten a atacantes autenticados omitir una restricción de acceso y ejecutar código arbitrario con un privilegio elevado por medio de archivos ejecutables especialmente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 2.0.0.6 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 2.0.0.0 (incluyendo) 2.0.0.6 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 2.1.0.0 (incluyendo) 2.1.0.7 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 2.1.0.0 (incluyendo) 2.1.0.7 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 2.1.1.0 (incluyendo) 2.1.1.6 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 2.1.1.0 (incluyendo) 2.1.1.6 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 3.0.0.0 (incluyendo) 3.0.0.11 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 3.0.0.0 (incluyendo) 3.0.0.11 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 4.0.0.0 (incluyendo) 4.0.0.6 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 4.0.0.0 (incluyendo) 4.0.0.6 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 4.1.0.0 (incluyendo) 4.1.0.5 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 4.1.0.0 (incluyendo) 4.1.0.5 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:* 4.2.0.0 (incluyendo) 4.2.0.1 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:* 4.2.0.0 (incluyendo) 4.2.0.1 (excluyendo)
cpe:2.3:a:nec:infocage_siteshell:1.4:*:*:*:*:apache_windows:*:*