Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro "file" GET infectado en el archivo "/shared/view_source.php" en Jact OpenClinic (CVE-2020-20444)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2021
Última modificación:
29/09/2022

Descripción

Jact OpenClinic versión 0.8.20160412, permite al atacante leer archivos del servidor después de iniciar sesión en la cuenta de administrador mediante un parámetro "file" GET infectado en el archivo "/shared/view_source.php" que "podría" conllevar a una vulnerabilidad RCE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openclinic_project:openclinic:0.8.20160412:*:*:*:*:*:*:*