Vulnerabilidad en MediaCMS (CVE-2024-52004)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/11/2024
Última modificación:
12/11/2024
Descripción
MediaCMS es un CMS de video y multimedia de código abierto, escrito en Python/Django y React, que cuenta con una API REST. MediaCMS ha sido propenso a vulnerabilidades que, en casos especiales, pueden provocar la ejecución remota de código. Todas las versiones anteriores a la v4.1.0 son susceptibles y se recomienda encarecidamente a los usuarios que actualicen la versión. Las vulnerabilidades están relacionadas con una validación de entrada insuficiente al cargar contenido multimedia. La condición para explotar la vulnerabilidad es que el portal permita a los usuarios cargar contenido. Este problema se ha corregido en la versión 4.1.0. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA