Vulnerabilidad en una plantilla Twig en el archivo helpers/DynamicMeta.php en el plugin SEOmatic para Craft CMS (CVE-2020-12790)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
11/05/2020
Última modificación:
14/05/2020
Descripción
En el plugin SEOmatic versiones anteriores a 3.2.49 para Craft CMS, el archivo helpers/DynamicMeta.php no sanea apropiadamente la URL. Esto conlleva a una Inyección de Plantilla del Lado del Servidor y a una divulgación de credenciales por medio de una plantilla Twig diseñada después de un punto y coma.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nystudio107:seomatic:*:*:*:*:*:craft_cms:*:* | 3.2.49 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/nystudio107/craft-seomatic/blob/v3/CHANGELOG.md#3249---20200324
- https://github.com/nystudio107/craft-seomatic/commit/82f4a25b28fd622393da6592dc9e5ccee7fc5be3#diff-52fd042c50432133a00a8f840f4a6165
- https://github.com/nystudio107/craft-seomatic/releases/tag/3.2.49
- https://isec.pl/en/vulnerabilities/isec-0028-seomatic-ssti-23032020.txt



