Vulnerabilidad en admin/media/rename.php en WBCE CMS (CVE-2019-17575)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2019
Última modificación:
21/07/2021
Descripción
Existe una omisión del filtro de cambio de nombre de archivo en admin/media/rename.php en WBCE CMS versión 1.4.0 y versiones anteriores. Esto puede ser explotado por un usuario autenticado con privilegios de administrador para cambiar el nombre de un archivo multimedia y una extensión. (Por ejemplo: coloque el código PHP en un archivo .jpg y luego cambie el nombre base del archivo a filename.ph y cambie la extensión del archivo a p. Debido a la concatenación, el nombre se trata como filename.php). En el resultado, los atacantes remotos pueden ejecutar código PHP arbitrario.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wbce:wbce_cms:*:*:*:*:*:*:*:* | 1.4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



