Vulnerabilidad en GIG Technology NV JumpScale Portal (CVE-2018-1000666)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/09/2018
Última modificación:
07/11/2023
Descripción
GIG Technology NV JumpScale Portal 7, en versiones anteriores al commit con ID 15443122ed2b1cbfd7bdefc048bf106f075becdb, contiene un CWE-78: neutralización incorrecta de elementos especiales empleado en una vulnerabilidad de inyección de comandos del sistema operativo ("OS Command Injection") en el método notifySpaceModification que puede resultar en la validación incorrecta de parámetros que resultan en la ejecución de comandos. Parece ser explotable mediante conectividad de red, requiriendo privilegios auth mínimos (cualquiera puede registrar una cuenta). La vulnerabilidad parece haber sido solucionada tras el commit con ID 15443122ed2b1cbfd7bdefc048bf106f075becdb.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openvcloud_project:openvcloud:*:*:*:*:*:*:*:* | 2.3.0 (excluyendo) | |
| cpe:2.3:a:gig:jumpscale:7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/0-complexity/openvcloud/issues/1207
- https://github.com/jumpscale7/jumpscale_portal/blob/c997bb1824862b08246d60e34e950df06ebac68c/apps/portalbase/system/system__contentmanager/methodclass/system_contentmanager.py#L293-L315
- https://github.com/jumpscale7/jumpscale_portal/pull/108
- https://medium.com/%40vrico315/vulnerability-in-jumpscale-portal-7-a88098a1caca
- https://telegra.ph/Description-of-vulnerability-in-JumpScale-Portal-7-08-23



