Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo .php dentro de un archivo ZIP en Typesetter CMS (CVE-2020-25790)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
19/09/2020
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** Typesetter CMS versiones 5.xa hasta 5.1, permite a administradores cargar y ejecutar código PHP arbitrario por medio de un archivo .php dentro de un archivo ZIP. NOTA: el proveedor cuestiona la importancia de este reporte porque "admins are considered trustworthy"; sin embargo, el comportamiento "contradicts our security policy" y está siendo corregido en la versión 5.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:typesettercms:typesetter:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.1 (incluyendo)