Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función registerCriteriaFunction en la biblioteca lib/MongoLite/Database.php en los datos JSON en el URI /auth/check o /auth/requestreset en Cockpit (CVE-2020-35131)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/01/2021
Última modificación:
12/01/2021

Descripción

Cockpit versiones anteriores a 0.6.1, permite a un atacante inyectar código PHP personalizado y lograr una Ejecución de Comandos Remota por medio de la función registerCriteriaFunction en la biblioteca lib/MongoLite/Database.php, como es demostrado por los valores en los datos JSON en el URI /auth/check o /auth/requestreset

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:agentejo:cockpit:*:*:*:*:*:*:*:* 0.6.1 (excluyendo)