Vulnerabilidad en Wallos (CVE-2024-55371)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2025
Última modificación:
17/04/2025
Descripción
Wallos <= 2.38.2 presenta una vulnerabilidad de carga de archivos en la función de restauración de copias de seguridad. Esta vulnerabilidad permite a los usuarios autenticados restaurar copias de seguridad subiendo un archivo ZIP. El contenido del archivo ZIP se extrae en el servidor. Esta funcionalidad permite a un atacante autenticado (no es necesario ser administrador) subir archivos maliciosos al servidor. Una vez instalado un shell web, el atacante puede ejecutar comandos arbitrarios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA