Vulnerabilidad en el archivo upload.php en el parámetro url en Responsive FileManager (CVE-2020-10212)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
07/03/2020
Última modificación:
09/03/2020
Descripción
El archivo upload.php en Responsive FileManager versiones 9.13.4 y 9.14.0, permite un ataque de tipo SSRF por medio del parámetro url porque el bloqueo de la extensión de archivo se maneja inapropiadamente y porque es posible que un nombre de host DNS se resuelva en una dirección IP interna. Por ejemplo, un intento de SSRF puede tener éxito si un nombre de archivo .ico es agregado al PATH_INFO. Además, un atacante podría crear un nombre de host DNS que se resuelva en la dirección IP 0.0.0.0 para una DNS pinning. NOTA: este problema se presenta debido a una corrección incompleta para CVE-2018-14728.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tecrail:responsive_filemanager:9.13.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tecrail:responsive_filemanager:9.14.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



