Vulnerabilidad en un paquete SCORM 2004 en la funcionalidad de carga e importación en SITOS (CVE-2019-15748)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
07/10/2019
Última modificación:
09/10/2019
Descripción
SITOS Build seis versión v6.2.1, permite a usuarios no autorizados cargar e importar un paquete SCORM 2004 navegando directamente a las páginas afectadas. Un atacante no autenticado podría usar la funcionalidad de carga e importación para importar un paquete SCORM malicioso que incluye un archivo PHP, que podría ejecutar código PHP arbitrario.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sitos:sitos_six:6.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



