Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wenzhou Huoyin Information Technology Co. BossCMS (CVE-2022-28606)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
05/05/2022
Última modificación:
13/05/2022

Descripción

Se presenta una vulnerabilidad de carga arbitraria de archivos en Wenzhou Huoyin Information Technology Co. BossCMS versión 1.0, que puede ser explotada por un atacante para conseguir el control del servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bosscms:bosscms:1.0.0:*:*:*:*:*:*:*