Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en admin/media/rename.php en WBCE CMS (CVE-2019-17575)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2019
Última modificación:
21/07/2021

Descripción

Existe una omisión del filtro de cambio de nombre de archivo en admin/media/rename.php en WBCE CMS versión 1.4.0 y versiones anteriores. Esto puede ser explotado por un usuario autenticado con privilegios de administrador para cambiar el nombre de un archivo multimedia y una extensión. (Por ejemplo: coloque el código PHP en un archivo .jpg y luego cambie el nombre base del archivo a filename.ph y cambie la extensión del archivo a p. Debido a la concatenación, el nombre se trata como filename.php). En el resultado, los atacantes remotos pueden ejecutar código PHP arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wbce:wbce_cms:*:*:*:*:*:*:*:* 1.4.0 (incluyendo)