Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo web GAT-Ship (CVE-2019-11028)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
09/04/2019
Última modificación:
03/05/2019

Descripción

GAT-Ship Web Module anterior a la 1.40 presenta una vulnerabilidad que permite a los atacantes autentificados subir cualquier tipo de archivo al servidor a través del área "Documentos". Esta vulnerabilidad está relacionada con "uploadDocFile.aspx".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gatship:web_module:*:*:*:*:*:*:*:* 1.40 (excluyendo)