Vulnerabilidad en un token de restablecimiento de contraseña en él archivo sys/CODOF/Forum/Topic.php en la función get_topic_info() en Codoforum (CVE-2020-13873)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
12/05/2021
Última modificación:
20/05/2021
Descripción
Una vulnerabilidad de inyección SQL en la función get_topic_info() en el archivo sys/CODOF/Forum/Topic.php en Codoforum versiones anteriores a 4.9, permite a atacantes remotos (autenticación previa) omitir la página de administración por medio de un token de restablecimiento de contraseña filtrado del administrador. (Como administrador, un atacante puede cargar un shell PHP y ejecutar código remoto en el sistema operativo)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codologic:codoforum:*:*:*:*:*:*:*:* | 4.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://codologic.com/forum/
- https://blog.sonarsource.com/codoforum-4.8.7-critical-code-vulnerabilities-explained
- https://community.sonarsource.com/c/announce/stories/23
- https://community.sonarsource.com/t/codoforum-4-8-7-critical-code-vulnerabilities-explained/28297
- https://github.com/SmashITs
- https://twitter.com/sonarsource/status/1300818196090384384



