Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lp_upload.php en la función import_package en Chamilo LMS (CVE-2019-13082)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/06/2019
Última modificación:
03/07/2019

Descripción

Chamilo LMS versiones 1.11.8 y 2.x, permite la ejecución de código remota por medio de una función de carga de archivos sin autenticar lp_upload.php. Extrae un archivo ZIP antes de comprobar su contenido, y una vez que haya sido extraído, no comprueba los archivos de manera recursiva. Esto significa que mediante la colocación de un archivo .php en una carpeta y luego esta carpeta en un archivo ZIP, el servidor aceptará este archivo sin ninguna comprobación. Debido a que se puede acceder a este archivo desde el sitio web, es una ejecución de código remota. Esto está relacionado con un archivo scorm imsmanifest.xml, la función import_package y la extracción en $courseSysDir.$newDir.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chamilo:chamilo_lms:1.11.8:-:*:*:*:*:*:*