Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función SaveFilesToDisk (CVE-2019-9842)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/06/2019
Última modificación:
19/06/2019

Descripción

Madskristensen MiniBlog hasta 18-05-2018 permite a los atacantes remotos ejecutar un código ASPX arbitrario por medio de un elemento IMG con un de dato: URL, porque la función SaveFilesToDisk en el archivo app_code/handlers/PostHandler.cs escribe una cadena de base64 descodificada en un archivo sin comprobar la extensión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:miniblog_project:miniblog:*:*:*:*:*:*:*:* 2018-05-18 (incluyendo)