Vulnerabilidad en dotCMS (CVE-2017-3188)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/07/2018
Última modificación:
09/10/2019
Descripción
En el panel de administrador de dotCMS, en versiones 3.7.1 y anteriores, la característica "Push Publishing" en Enterprise Pro es vulnerable a un salto de directorio. Cuando los archivos "Bundle" tar.gz se suben a la funcionalidad Push Publishing se descomprimen, los nombres de archivo de sus contenidos no se comprueban correctamente, lo que permite escribir archivos en directorios arbitrarios del sistema de archivos. Estos archivos podrían subirse directamente mediante el panel de administración o mediante la vulnerabilidad CSRF (CVE-2017-3187). Un atacante remoto no autenticado podría realizar acciones con el panel de administrador de dotCMS con los mismos permisos que un usuario víctima o ejecutar comandos arbitrarios del sistema con los permisos del usuario que ejecuta la aplicación dotCMS.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* | 3.7.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



