Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga de imagen en WellCMS (CVE-2020-21005)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
03/06/2021
Última modificación:
11/06/2021

Descripción

WellCMS versión 2.0 beta3 es vulnerable a una Carga de Archivos. Un usuario puede entrar en el fondo del CMS y subir una imagen. Debido a que el tipo de archivo cargado es controlable, el usuario puede modificar el tipo de archivo cargado para obtener webshell

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wellcms:wellcms:2.0:beta3:*:*:*:*:*:*