Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FileEditor (/Admin/Views/FileEditor/) en FlexDotnetCMS (CVE-2020-27385)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/11/2020
Última modificación:
21/07/2021

Descripción

Un Control de Acceso Incorrecto en FileEditor (/Admin/Views/FileEditor/) en FlexDotnetCMS versiones anteriores a v1.5.11, permite a un atacante remoto autenticado leer y escribir en archivos existentes fuera de la web root. Los archivos pueden ser accedidos por medio de un salto de directorio, es decir, ingresando una ruta .. (punto punto) como ..\..\..\..\..\(file) en el campo de entrada del FileEditor. En FlexDotnetCMS versiones anteriores a v1.5.8, también es posible acceder a los archivos especificando la ruta completa (por ejemplo, C:\(archivo)). Luego, los archivos pueden luego ser editados por medio del FileEditor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexdotnetcms_project:flexdotnetcms:*:*:*:*:*:*:*:* 1.5.11 (excluyendo)