Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en phpscheduleit Booked Scheduler (CVE-2019-9581)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
06/03/2019
Última modificación:
31/03/2022

Descripción

phpscheduleit Booked Scheduler 2.7.5 permite la subida de archivos arbitrarios mediante el campo Favicon, lo que conduce a la ejecución de código PHP arbitrario en Web/custom-favicon.php. Esto se debe a que Presenters/Admin/ManageThemePresenter.php no asegura una extensión de archivo de imagen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:twinkletoessoftware:booked:2.7.5:*:*:*:*:*:*:*