Vulnerabilidad en los parámetros POST "set_command_on" y "set_command_off" en el archivo "/system/systemplugins/customcommand/customcommand.plugin.php" en la función PHP exec( ) en HomeAutomation (CVE-2020-22000)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
27/04/2021
Última modificación:
06/05/2021
Descripción
HomeAutomation versión 3.3.2, sufre de una vulnerabilidad de ejecución de comandos del Sistema Operativo autenticado usando el complemento de comando personalizado versión v0.1. Esto puede ser explotado con una vulnerabilidad CSRF para ejecutar comandos de shell arbitrarios como un usuario web por medio de los parámetros POST "set_command_on" y "set_command_off" en el archivo "/system/systemplugins/customcommand/customcommand.plugin.php" usando una función PHP exec( )
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:homeautomation_project:homeautomation:3.3.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



