Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en i-doit open (CVE-2018-20159)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/12/2018
Última modificación:
07/01/2019

Descripción

i-doit open 1.11.2 permite la ejecución remota de código debido a que los archivos ZIP se gestionan de manera incorrecta. Tiene una característica de subida que permite que un usuario autenticado con el rol de administrador suba archivos arbitrarios al directorio del sitio web principal. Su explotación está relacionada con la subida de un archivo ".php" en un archivo ".zip", debido a que un archivo ZIP es aceptado por /admin/?req=modulesaction=add como plugin y se extrae al directorio principal. Para que el archivo ".zip" sea aceptado, también debe contener un archivo package.json.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:i-doit:i-doit:1.11.2:*:*:*:open:*:*:*