Vulnerabilidad en el archivo components/market/class.market.php en la funcionalidad plugin install en Codiad (CVE-2020-14044)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
24/08/2020
Última modificación:
06/12/2022
Descripción
** PRODUCTO NO COMPATIBLE CUANDO SE ASIGNO ** Se detectó una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Codiad versiones v1.7.8 y posteriores. Un usuario con privilegios de administrador podría usar la funcionalidad plugin install para hacer que el servidor solicite cualquier URL por medio del archivo components/market/class.market.php. Esto podría potencialmente resultar en una ejecución de código remota . NOTA: el proveedor declara que "Codiad ya no se encuentra bajo mantenimiento activo por parte de los contribuyentes principales".
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codiad:codiad:*:*:*:*:*:*:*:* | 1.7.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



