Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en osCommerce (CVE-2018-18573)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/08/2019
Última modificación:
28/08/2019

Descripción

osCommerce 2.3.4.1 tiene un '.htaccess' incompleto para el filtrado de listas negras en la página "producto". Los administradores autenticados remotos pueden cargar nuevos archivos '.htaccess' (por ejemplo, omitiendo .php) y posteriormente lograr una ejecución arbitraria de código PHP a través de un /catalog/admin/categories.php?cPath=&action=new_product URI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oscommerce:oscommerce:2.3.4.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información