Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Orckestra C1 CMS (CVE-2022-39256)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
27/09/2022
Última modificación:
30/09/2022

Descripción

Orckestra C1 CMS es un sistema de administración de contenidos web basado en .NET. Una vulnerabilidad en versiones anteriores a 6.13, permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Orckestra C1 CMS. Es requerida una autenticación para explotar esta vulnerabilidad. El usuario autenticado puede llevar a cabo las acciones sin saberlo al visitar un sitio especialmente diseñado. Este problema está parcheado en C1 CMS versión v6.13. No se presentan mitigaciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:orckestra:c1_cms:*:*:*:*:*:*:*:* 6.13 (excluyendo)