Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /extlib/Snoopy.class.inc en las páginas /scripts/magpie_debug.php y /scripts/magpie_simple.php en una URL https en MagpieRSS (CVE-2021-28940)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2021
Última modificación:
13/12/2022

Descripción

Debido a un comando exec de escape incorrecto en MagpieRSS en versión 0.72, en el archivo /extlib/Snoopy.class.inc, es posible agregar un comando adicional al binario curl. Esto crea un problema en las páginas /scripts/magpie_debug.php y /scripts/magpie_simple.php que si envía una URL https específica en el campo URL de RSS, puede ejecutar comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:magpierss_project:magpierss:0.72:*:*:*:*:*:*:*