Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de un archivo en el contenedor phar de PHP en phpMussel (CVE-2020-4043)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
10/06/2020
Última modificación:
22/06/2020

Descripción

phpMussel desde las versiones 1.0.0 y menores a 1.6.0, presenta una vulnerabilidad de deserialización en el contenedor phar de PHP. Al cargar un archivo especialmente diseñado en una versión afectada permite una ejecución de código arbitraria (descubierto, probado y confirmado por mí mismo), por lo que el factor de riesgo debe considerarse muy alto. Las versiones más recientes de phpMussel no utilizan el contenedor phar de PHP y, por lo tanto, no están afectadas. Esto se ha corregido en la versión 1.6.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpmussel_project:phpmussel:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.6.0 (excluyendo)