Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en POSCMS (CVE-2018-10236)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/04/2018
Última modificación:
22/05/2018

Descripción

POSCMS 3.2.18 permite que atacantes remotos ejecuten código PHP arbitrario mediante la función "add" en diy\dayrui\controllers\admin\Syscontroller.php debido a que un atacante puede controlar el valor de $data['name'] sin restricciones; este valor se escribe en el archivo FCPATH.$file.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:poscms:poscms:3.2.18:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información