Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en la ruta del desarrollador en el servicio FTP o la Interfaz de Usuario Web en la aplicación Super File Explorer para iOS (CVE-2020-7998)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
28/01/2020
Última modificación:
04/02/2020

Descripción

Se ha detectado una vulnerabilidad de carga de archivo arbitraria en la aplicación Super File Explorer versión 1.0.1 para iOS. La vulnerabilidad se presenta en la ruta del desarrollador que es accesible y oculta al lado de la ruta root. Por defecto, no existe una contraseña establecida para el servicio FTP o la Interfaz de Usuario Web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:super_file_explorer_project:super_file_explorer:1.0.1:*:*:*:*:iphone_os:*:*