Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en código PHP en eZ Publish Kernel y eZ Publish Legacy (CVE-2020-10806)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
22/03/2020
Última modificación:
25/03/2020

Descripción

eZ Publish Kernel versiones anteriores a 5.4.14.1, versiones 6.x anteriores a 6.13.6.2 y versiones 7.x anteriores a 7.5.6.2 y eZ Publish Legacy versiones anteriores a 5.4.14.1, versiones 2017 anteriores a 2017.12.7.2 y versiones 2019 anteriores a 2019.03.4.2, permiten a atacantes remotos ejecutar código arbitrario cargando código PHP, a menos que la configuración del vhost permita solo una ejecución del archivo app.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ez:ez_publish-kernel:*:*:*:*:*:*:*:* 5.4.14.1 (excluyendo)
cpe:2.3:a:ez:ez_publish-kernel:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.13.6.2 (excluyendo)
cpe:2.3:a:ez:ez_publish-kernel:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.5.6.2 (excluyendo)
cpe:2.3:a:ez:ez_publish-legacy:*:*:*:*:*:*:*:* 5.4.14.1 (excluyendo)
cpe:2.3:a:ez:ez_publish-legacy:*:*:*:*:*:*:*:* 2017.0 (incluyendo) 2017.12.7.2 (excluyendo)
cpe:2.3:a:ez:ez_publish-legacy:*:*:*:*:*:*:*:* 2019.0 (incluyendo) 2019.03.4.2 (excluyendo)