Vulnerabilidad en PDW File Browser de michalc (CVE-2020-36973)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026
Descripción
PDW File Browser 1.3 contiene una vulnerabilidad de ejecución remota de código que permite a usuarios autenticados cargar y renombrar archivos webshell a ubicaciones arbitrarias del servidor web. Los atacantes pueden cargar un webshell .txt, renombrarlo a .php, y moverlo a directorios accesibles utilizando técnicas de salto de ruta doblemente codificado.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



