Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wcms/wex/finder/action.php en WCMS (CVE-2019-11377)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
20/04/2019
Última modificación:
22/04/2019

Descripción

wcms/wex/finder/action.php en WCMS v0.3.2 tiene una vulnerabilidad de carga de archivos arbitraria a través de developer/finder porque .php es una extensión válida según la función fm_get_text_exts.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wcms:wcms:0.3.2:*:*:*:*:*:*:*