Vulnerabilidad en la funcionalidad de carga en Magento UPWARD Connector en Magento UPWARD-php (CVE-2021-21064)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/02/2021
Última modificación:
07/11/2023
Descripción
Magento UPWARD-php versiones 1.1.4 (y anteriores) está afectado por una vulnerabilidad de salto de ruta en Magento UPWARD Connector versiones 1.1.2 (y anteriores) debido a la funcionalidad de carga. Un atacante podría explotar esta vulnerabilidad para cargar un archivo YAML malicioso que puede contener instrucciones que permitan leer archivos arbitrarios desde el servidor remoto. Es requerido un acceso a la consola de administración para una explotación con éxito
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:magento:upward_connector:*:*:*:*:*:*:*:* | 1.1.2 (incluyendo) | |
cpe:2.3:a:magento:upward_php:*:*:*:*:*:*:*:* | 1.1.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página