Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un sitio con XML en Crafter CMS Crafter Studio (CVE-2017-15683)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/11/2020
Última modificación:
28/11/2020

Descripción

En Crafter CMS Crafter Studio versión 3.0.1, un atacante no autenticado es capaz de crear un sitio con XML especialmente diseñado que permite la recuperación de archivos del Sistema Operativo fuera de banda

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:craftercms:crafter_cms:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.1 (excluyendo)


Referencias a soluciones, herramientas e información