Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en framework (CVE-2019-16131)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
09/09/2019
Última modificación:
10/09/2019

Descripción

framework / admin / modulec_control.php en OKLite v1.2.25 tiene una vulnerabilidad de carga arbitraria de archivos porque un archivo .php de un archivo ZIP se puede escribir en / data / cache /.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpok:oklite:1.2.25:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información