Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nc-cms (CVE-2019-7721)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/02/2019
Última modificación:
11/02/2019

Descripción

lib/NCCms.class.php en nc-cms 3.5 permite la subida de archivos .php mediante los parámetros name y editordata en index.php?action=save.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nconsulting:nc-cms:3.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información