Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ukcms (CVE-2018-14911)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
03/08/2018
Última modificación:
10/10/2018

Descripción

Existe una vulnerabilidad de subida de archivos en ukcms en versiones 1.1.7 y anteriores. La vulnerabilidad se debe a que el sistema no filtra de forma estricta el tipo de subida de archivos. Un atacante puede explotar la vulnerabilidad para subir un script troyano a admin.php/admin/configset/index/group/upload.html para obtener el control del servidor componiendo una petición para la subida de un archivo .txt y cambiándolo después a subida .php. El atacante debe tener acceso de administrador para cambiar la opción upload_file_ext ("Allow upload file suffix") y debe emplear "php,php" en esta opción para omitir la restricción "php".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ukcms:ukcms:*:*:*:*:*:*:*:* 1.1.7 (incluyendo)


Referencias a soluciones, herramientas e información