Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente "bl-kereln/ajax/upload-logo.php" en Bludit (CVE-2020-18879)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
20/08/2021
Última modificación:
24/08/2021

Descripción

Una Carga de Archivos sin Restricciones en Bludit versión v3.8.1, permite a atacantes remotos ejecutar código arbitrario subiendo archivos maliciosos por medio de el componente "bl-kereln/ajax/upload-logo.php".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bludit:bludit:3.8.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información