Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cyberaz0r WebRAT (CVE-2020-36825)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
24/03/2024
Última modificación:
04/08/2024

Descripción

Se ha encontrado una vulnerabilidad en cyberaz0r WebRAT hasta 20191222 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función download_file del archivo Server/api.php. La manipulación del nombre del argumento conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El parche se identifica como 0c394a795b9c10c07085361e6fcea286ee793701. Se recomienda aplicar un parche para solucionar este problema. VDB-257782 es el identificador asignado a esta vulnerabilidad.