Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga de archivos PHP en el código abierto KEA-Hotel-ERP de MartDevelopers (CVE-2021-46113)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
25/01/2022
Última modificación:
28/01/2022

Descripción

En el código abierto KEA-Hotel-ERP de MartDevelopers, a partir del 31-12-2021, puede explotarse una vulnerabilidad de Ejecución de Código Remota mediante una carga de archivos PHP usando la vulnerabilidad de carga de archivos de este servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kea-hotel-erp_project:kea-hotel-erp:-:*:*:*:*:*:*:*