Vulnerabilidad en i-doit open (CVE-2018-20159)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/12/2018
Última modificación:
07/01/2019
Descripción
i-doit open 1.11.2 permite la ejecución remota de código debido a que los archivos ZIP se gestionan de manera incorrecta. Tiene una característica de subida que permite que un usuario autenticado con el rol de administrador suba archivos arbitrarios al directorio del sitio web principal. Su explotación está relacionada con la subida de un archivo ".php" en un archivo ".zip", debido a que un archivo ZIP es aceptado por /admin/?req=modulesaction=add como plugin y se extrae al directorio principal. Para que el archivo ".zip" sea aceptado, también debe contener un archivo package.json.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:i-doit:i-doit:1.11.2:*:*:*:open:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



