Vulnerabilidad en la carga de un archivo ejecutable o .bat en la funcionalidad "Import Contacts" en Ozeki NG SMS Gateway (CVE-2020-14022)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
22/09/2020
Última modificación:
26/09/2020
Descripción
Ozeki NG SMS Gateway versiones 4.17.1 hasta 4.17.6, no comprueba el tipo de archivo cuando se importan nuevos contactos de forma masiva (funcionalidad "Import Contacts" ) desde un archivo. Es posible cargar un archivo ejecutable o .bat que puede ser ejecutado con la ayuda de una funcionalidad (por ejemplo, el módulo "Application Starter") dentro de la aplicación
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ozeki:ozeki_ng_sms_gateway:*:*:*:*:*:*:*:* | 4.17.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/DrunkenShells/Disclosures/tree/master/CVE-2020-14022-Dangerous%20File%20Upload-Ozeki%20SMS%20Gateway
- https://www.ozeki.hu/index.php?ow_page_number=1017&downloadaction=email&download_product_id=1&os=windows&dpath=/attachments/702/installwindows_1590575794_OzekiNG-SMS-Gateway_4.17.6.zip&dname=Ozeki%20NG%20SMS%20Gateway%20v4.17.6&dsize=%20%2817.8%20MB%29&platform=Windows
- https://www.ozeki.hu/index.php?owpn=231



