Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo "bl_categories_help.php" en el panel de administración de CTparental (CVE-2021-37367)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/08/2021
Última modificación:
13/08/2021

Descripción

CTparental versiones anteriores a 4.45.07, está afectado por una vulnerabilidad de ejecución de código en el panel de administración de CTparental. Debido a que el archivo "bl_categories_help.php" es vulnerable a un salto de directorio, un atacante puede crear un archivo que contenga scripts y ejecutar comando arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ctparental_project:ctparental:*:*:*:*:*:*:*:* 4.45.07 (excluyendo)