Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de configuración web en SABnzbd (CVE-2020-13124)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/08/2020
Última modificación:
13/08/2020

Descripción

SABnzbd versiones 2.3.9 y 3.0.0Alpha2, presenta una vulnerabilidad de inyección de comandos en la interfaz de configuración web que permite a un usuario autenticado ejecutar comandos de Python arbitrarios en el sistema operativo subyacente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sabnzbd:sabnzbd:2.3.9:*:*:*:*:*:*:*
cpe:2.3:a:sabnzbd:sabnzbd:3.0.0:alpha2:*:*:*:*:*:*