Vulnerabilidad en dotCMS (CVE-2017-3189)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
24/07/2018
Última modificación:
09/10/2019
Descripción
En el panel de administrador de dotCMS, en versiones 3.7.1 y anteriores, la característica "Push Publishing" en Enterprise Pro es vulnerable a una subida de archivos arbitrarios. Cuando los archivos "Bundle" tar.gz se suben a la funcionalidad Push Publishing y se descomprimen, no hay comprobaciones de los tipos de archivos que contiene el bundle. Esto, combinado con la vulnerabilidad de salto de directorio (CVE-2017-3188) puede conducir a la ejecución remota de comandos con los permisos del usuario que ejecuta la aplicación dotCMS. Un atacante remoto no autenticado podría realizar acciones con el panel de administrador de dotCMS con los mismos permisos que un usuario víctima o ejecutar comandos arbitrarios del sistema con los permisos del usuario que ejecuta la aplicación dotCMS.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* | 3.7.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



