Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Western Bridge Cobub Razor (CVE-2019-10276)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
29/03/2019
Última modificación:
01/04/2019

Descripción

Western Bridge Cobub Razor, en su versión 0.8.0, tiene una vulnerabilidad de subida de archivos mediante el URI web/assets/swf/uploadify.php tal y como queda demostrado con un archivo .php con el tipo de contenido image/jpeg.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cobub:razor:0.8.0:*:*:*:*:*:*:*