Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un código de autenticación de mensaje criptográfico válido (HMAC-SHA1) en TYPO3 CMS (CVE-2020-15098)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
29/07/2020
Última modificación:
18/11/2021

Descripción

En TYPO3 CMS versiones posteriores o igual a 9.0.0 y anteriores a 9.5.20, y versiones posteriores o igual a 10.0.0 y anteriores a 10.4.6, se ha detectado que puede ser usado un mecanismo de verificación interna para generar sumas de comprobación arbitrarias. Esto permite inyectar datos arbitrarios que tienen un código de autenticación de mensaje criptográfico válido (HMAC-SHA1) y puede conllevar a varias cadenas de ataque, incluyendo una escalada potencial de privilegios, una deserialización no segura y una ejecución de código remota. La gravedad general de esta vulnerabilidad es alta según las cadenas de ataque mencionadas y el requisito de tener una sesión de usuario del backend válida (autenticada). Esto ha sido parcheado en las versiones 9.5.20 y 10.4.6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.5.20 (excluyendo)
cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.4.6 (excluyendo)