Vulnerabilidad en el File Manager en Artica Pandora FMS (CVE-2020-7935)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
23/03/2020
Última modificación:
25/03/2020
Descripción
Artica Pandora FMS versiones hasta 7.42, es vulnerable a una ejecución de código PHP remota debido a un problema de Carga Sin Restricciones de un Archivo Con un Tipo Peligroso en el File Manager. Un atacante puede crear un directorio (o usar un directorio existente) que sea accesible externamente para almacenar archivos PHP. El nombre de archivo y la ruta exacta es conocida por el atacante, por lo que es posible ejecutar código PHP en el contexto de la aplicación. La vulnerabilidad es explotable solo con acceso de Administrador.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:artica:pandora_fms:*:*:*:*:*:*:*:* | 7.42 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página