Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivo proxy.php en el componente pydio-core (CVE-2019-9642)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/06/2019
Última modificación:
21/07/2021

Descripción

Fue encontrado un problema en el archivo proxy.php en el componente pydio-core en Pydio hasta versión 8.2.2. por medio de una petición no identificada, es posible evaluar el código PHP malicioso colocándolo en la cuarta línea de un archivo .php, como es demostrado por un PoC.php creado por la cuenta del invitado, con ejecución por medio de una petición proxy.php?hash=../../../../../var/lib/pydio/data/personal/guest/PoC.php. Esto está relacionado a plugins/action.share/src/Store/ShareStore.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pydio:pydio:*:*:*:*:*:*:*:* 8.2.2 (incluyendo)