Vulnerabilidad en una carga de imagen en WellCMS (CVE-2020-21005)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
03/06/2021
Última modificación:
11/06/2021
Descripción
WellCMS versión 2.0 beta3 es vulnerable a una Carga de Archivos. Un usuario puede entrar en el fondo del CMS y subir una imagen. Debido a que el tipo de archivo cargado es controlable, el usuario puede modificar el tipo de archivo cargado para obtener webshell
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wellcms:wellcms:2.0:beta3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



