Vulnerabilidad en Sitecore Sitecore.NET (CVE-2018-7669)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/04/2018
Última modificación:
11/08/2018
Descripción
Se ha descubierto un problema en Sitecore Sitecore.NET 8.1 rev. 151207 Hotfix 141178-1 y anteriores. La aplicación "Log Viewer" es vulnerable a un ataque de salto de directorio que permite que un atacante acceda a archivos arbitrarios desde el sistema operativo del host mediante un URI sitecore/shell/default.aspx?xmlcontrol=LogViewerDetailsfile=. Se realiza validación para asegurar que el texto que se pasa al parámetro "file" se correlaciona con el directorio de archivo de registro correcto. Este filtro puede ser omitido incluyendo un nombre de archivo de registro válido y, después, añadiendo un ataque tradicional de estilo "punto punto".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sitecore:sitecore.net:*:*:*:*:*:*:*:* | 8.2 (incluyendo) | |
| cpe:2.3:a:sitecore:sitecore.net:8.1:update1:*:*:*:*:*:* | ||
| cpe:2.3:a:sitecore:sitecore.net:8.1:update2:*:*:*:*:*:* | ||
| cpe:2.3:a:sitecore:sitecore.net:8.1:update3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



