Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlogEngine.NET (CVE-2019-6714)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/03/2019
Última modificación:
18/06/2019

Descripción

Se ha descubierto un problema en BlogEngine.NET hasta la versión 3.3.6.0. Una vulnerabilidad de salto de directorio y de inclusión de archivos locales en PostList.ascx.cs puede provocar que los usuarios no autenticados carguen un componente PostView.ascx desde una ubicación potencialmente no fiable en el sistema de archivos local. Esto es especialmente peligroso si un usuario autenticado sube un archivo PostView.ascx mediante la utilidad del gestor de archivos, lo que se permite actualmente. Esto resulta en la ejecución de código remoto para un usuario autenticado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blogengine:blogengine.net:*:*:*:*:*:*:*:* 3.3.6.0 (incluyendo)