Vulnerabilidad en el archivo /common/vam_editXml.php en la interfaz web en Selesta Visual Access Manager (VAM) (CVE-2019-19988)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
26/02/2020
Última modificación:
27/02/2020
Descripción
Se detectó un problema en Selesta Visual Access Manager (VAM) versiones 4.15.0 hasta 4.29. Un usuario con credenciales validas es capaz de crear y escribir archivos XML en el sistema de archivos por medio del archivo /common/vam_editXml.php en la interfaz web. La página PHP vulnerable no comprueba ninguno de estos: el parámetro que identifica el nombre del archivo a ser creado, la ruta de destino o la extensión. Así, un atacante puede manipular el nombre de archivo para crear cualquier tipo de archivo dentro del sistema de archivos con contenido arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:seling:visual_access_manager:*:*:*:*:*:*:*:* | 4.15.0 (incluyendo) | 4.29.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página