Vulnerabilidad en la carga de un archivo en el contenedor phar de PHP en phpMussel (CVE-2020-4043)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
10/06/2020
Última modificación:
22/06/2020
Descripción
phpMussel desde las versiones 1.0.0 y menores a 1.6.0, presenta una vulnerabilidad de deserialización en el contenedor phar de PHP. Al cargar un archivo especialmente diseñado en una versión afectada permite una ejecución de código arbitraria (descubierto, probado y confirmado por mí mismo), por lo que el factor de riesgo debe considerarse muy alto. Las versiones más recientes de phpMussel no utilizan el contenedor phar de PHP y, por lo tanto, no están afectadas. Esto se ha corregido en la versión 1.6.0
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phpmussel_project:phpmussel:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 1.6.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/phpMussel/phpMussel/commit/97f25973433921c1f953430f32d3081adc4851a4
- https://github.com/phpMussel/phpMussel/issues/167
- https://github.com/phpMussel/phpMussel/pull/173
- https://github.com/phpMussel/phpMussel/security/advisories/GHSA-qr95-4mq5-r3fh
- https://github.com/phpMussel/phpMussel/security/policy#currently-known-vulnerabilities



