Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente /root/run/adm.php?admin-ediy&part=exdiy de imcat (CVE-2020-22120)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/08/2021
Última modificación:
26/10/2022

Descripción

Una vulnerabilidad de ejecución de código remota (RCE) en el componente /root/run/adm.php?admin-ediy&part=exdiy de imcat versión v5.1, permite a atacantes autenticados ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:txjia:imcat:5.1:*:*:*:*:*:*:*