Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Responsive FileManager (CVE-2018-15495)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/08/2018
Última modificación:
19/10/2018

Descripción

/filemanager/upload.php en Responsive FileManager en versiones anteriores a la 9.13.3 permite un salto de directorio y SSRF porque el parámetro url se usa directamente en una llamada curl_exec, tal y como queda demostrado con un valor en file:///etc/passwd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tecrail:responsive_filemanager:*:*:*:*:*:*:*:* 9.13.3 (excluyendo)