Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Up.Time Monitoring Station (CVE-2015-9263)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
27/08/2018
Última modificación:
05/11/2018

Descripción

Se ha descubierto un problema en post2file.php en Up.Time Monitoring Station 7.5.0 (build 16) y 7.4.0 (build 13). Permite que un atacante suba un archivo arbitrario, como un archivo .php, que pueda ejecutar comandos arbitrarios del sistema operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idera:uptime_infrastructure_monitor:7.4.0:*:*:*:*:*:*:*
cpe:2.3:a:idera:uptime_infrastructure_monitor:7.5.0:*:*:*:*:*:*:*