Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de carga en Magento UPWARD Connector en Magento UPWARD-php (CVE-2021-21064)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/02/2021
Última modificación:
07/11/2023

Descripción

Magento UPWARD-php versiones 1.1.4 (y anteriores) está afectado por una vulnerabilidad de salto de ruta en Magento UPWARD Connector versiones 1.1.2 (y anteriores) debido a la funcionalidad de carga. Un atacante podría explotar esta vulnerabilidad para cargar un archivo YAML malicioso que puede contener instrucciones que permitan leer archivos arbitrarios desde el servidor remoto. Es requerido un acceso a la consola de administración para una explotación con éxito

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:magento:upward_connector:*:*:*:*:*:*:*:* 1.1.2 (incluyendo)
cpe:2.3:a:magento:upward_php:*:*:*:*:*:*:*:* 1.1.4 (incluyendo)