Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una acción dext5CMD=downloadRequest en el archivo handler/dext5handler.jsp en DEXT5Upload (CVE-2020-35362)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/12/2020
Última modificación:
30/12/2020

Descripción

DEXT5Upload versiones 2.7.1262310 y anteriores, están afectadas por un Salto de Directorio en el archivo handler/dext5handler.jsp. Esto podría permitir la descarga de archivos remotos por medio de una acción dext5CMD=downloadRequest con un salto en el parámetro fileVirtualPath (el atacante debe proporcionar el valor fileOrgName correcto)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dext5:dext5upload:*:*:*:*:*:*:*:* 2.7.1262310 (incluyendo)