Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los campos de entrada de la pestaña Language en OpenSolution Quick.CMS y Quick.Car (CVE-2020-35754)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
28/01/2021
Última modificación:
07/11/2023

Descripción

OpenSolution Quick.CMS versiones anteriores a 6.7 y Quick.Cart versiones anteriores a 6.7, permiten a un usuario autenticado llevar a cabo una inyección de código (y, en consecuencia, una ejecución de código remota) por medio de los campos de entrada de la pestaña Language

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensolution:quick.cart:*:*:*:*:*:*:*:* 6.7 (excluyendo)
cpe:2.3:a:opensolution:quick.cms:*:*:*:*:*:*:*:* 6.7 (excluyendo)