Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP GET hacia /(path_to_file) en FileManager en FlexDotnetCMS (CVE-2020-27386)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/11/2020
Última modificación:
06/12/2022

Descripción

Un problema de carga de archivos sin restricciones en FlexDotnetCMS versiones anteriores a v1.5.9, permite a un atacante remoto autenticado cargar y ejecutar archivos arbitrarios utilizando FileManager para cargar código malicioso (por ejemplo, código ASP) en forma de un tipo de archivo seguro (por ejemplo, un archivo TXT), y luego usar FileEditor (en versiones v1.5.8 y anteriores) o la función de cambio de nombre del FileManager (en versiones v1.5.7 y anteriores) para cambiar el nombre del archivo a una extensión ejecutable (por ejemplo, ASP), y finalmente ejecutar el archivo por medio de una petición HTTP GET hacia /(path_to_file)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexdotnetcms_project:flexdotnetcms:*:*:*:*:*:*:*:* 1.5.9 (excluyendo)