Vulnerabilidad en FileEditor (/Admin/Views/FileEditor/) en FlexDotnetCMS (CVE-2020-27385)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/11/2020
Última modificación:
21/07/2021
Descripción
Un Control de Acceso Incorrecto en FileEditor (/Admin/Views/FileEditor/) en FlexDotnetCMS versiones anteriores a v1.5.11, permite a un atacante remoto autenticado leer y escribir en archivos existentes fuera de la web root. Los archivos pueden ser accedidos por medio de un salto de directorio, es decir, ingresando una ruta .. (punto punto) como ..\..\..\..\..\(file) en el campo de entrada del FileEditor. En FlexDotnetCMS versiones anteriores a v1.5.8, también es posible acceder a los archivos especificando la ruta completa (por ejemplo, C:\(archivo)). Luego, los archivos pueden luego ser editados por medio del FileEditor
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:flexdotnetcms_project:flexdotnetcms:*:*:*:*:*:*:*:* | 1.5.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página