Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PDW File Browser de michalc (CVE-2020-36973)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026

Descripción

PDW File Browser 1.3 contiene una vulnerabilidad de ejecución remota de código que permite a usuarios autenticados cargar y renombrar archivos webshell a ubicaciones arbitrarias del servidor web. Los atacantes pueden cargar un webshell .txt, renombrarlo a .php, y moverlo a directorios accesibles utilizando técnicas de salto de ruta doblemente codificado.