Vulnerabilidad en archivo proxy.php en el componente pydio-core (CVE-2019-9642)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/06/2019
Última modificación:
21/07/2021
Descripción
Fue encontrado un problema en el archivo proxy.php en el componente pydio-core en Pydio hasta versión 8.2.2. por medio de una petición no identificada, es posible evaluar el código PHP malicioso colocándolo en la cuarta línea de un archivo .php, como es demostrado por un PoC.php creado por la cuenta del invitado, con ejecución por medio de una petición proxy.php?hash=../../../../../var/lib/pydio/data/personal/guest/PoC.php. Esto está relacionado a plugins/action.share/src/Store/ShareStore.php.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pydio:pydio:*:*:*:*:*:*:*:* | 8.2.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



