Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en funcionalidad "Upload Images" en la pestaña "Assets -) Add" en Sentrifugo (CVE-2020-26803)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/11/2020
Última modificación:
17/11/2020

Descripción

En Sentrifugo versión 3.2, los usuarios pueden cargar una imagen en la pestaña "Assets -) Add". Esta funcionalidad "Upload Images" está afectada por una vulnerabilidad de "Unrestricted File Upload", por lo que el atacante puede cargar archivos maliciosos utilizando esta funcionalidad y controlar el servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sapplica:sentrifugo:3.2:*:*:*:*:*:*:*