Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Edit template en baserCMS (CVE-2020-15277)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/10/2020
Última modificación:
03/11/2020

Descripción

baserCMS anterior a la versión 4.4.1 está afectado por una Ejecución de Código Remota (RCE). El código puede ser ejecutado iniciando sesión como un administrador del sistema y cargando un archivo de script ejecutable, como un archivo PHP. El componente Edit template es vulnerable. El problema se corrigió en la versión 4.4.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.4.1 (excluyendo)