Vulnerabilidad en CVE-2018-20420 (CVE-2018-20420)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/12/2018
Última modificación:
03/10/2019
Descripción
En webERP 4.15, Z_CreateCompanyTemplateFile.php tiene un control de acceso incorrecto, lo que conduce a la sobrescritura de un archivo .sql existente en el sitio web objetivo mediante la creación de una plantilla y el uso de un salto de directorio ../ en el parámetro TemplateName.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:weberp:weberp:4.15:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



