Vulnerabilidad en una acción dext5CMD=downloadRequest en el archivo handler/dext5handler.jsp en DEXT5Upload (CVE-2020-35362)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/12/2020
Última modificación:
30/12/2020
Descripción
DEXT5Upload versiones 2.7.1262310 y anteriores, están afectadas por un Salto de Directorio en el archivo handler/dext5handler.jsp. Esto podría permitir la descarga de archivos remotos por medio de una acción dext5CMD=downloadRequest con un salto en el parámetro fileVirtualPath (el atacante debe proporcionar el valor fileOrgName correcto)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dext5:dext5upload:*:*:*:*:*:*:*:* | 2.7.1262310 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página