Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /common/vam_editXml.php en la interfaz web en Selesta Visual Access Manager (VAM) (CVE-2019-19988)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/02/2020
Última modificación:
27/02/2020

Descripción

Se detectó un problema en Selesta Visual Access Manager (VAM) versiones 4.15.0 hasta 4.29. Un usuario con credenciales validas es capaz de crear y escribir archivos XML en el sistema de archivos por medio del archivo /common/vam_editXml.php en la interfaz web. La página PHP vulnerable no comprueba ninguno de estos: el parámetro que identifica el nombre del archivo a ser creado, la ruta de destino o la extensión. Así, un atacante puede manipular el nombre de archivo para crear cualquier tipo de archivo dentro del sistema de archivos con contenido arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seling:visual_access_manager:*:*:*:*:*:*:*:* 4.15.0 (incluyendo) 4.29.0 (incluyendo)