Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función media upload de la aplicación en Camaleon CMS (CVE-2021-25971)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2021
Última modificación:
26/06/2023

Descripción

En Camaleon CMS, versiones 2.0.1 a 2.6.0 son vulnerables a un ataque de tipo Uncaught Exception. La función media upload de la aplicación es bloqueada permanentemente cuando un atacante con un acceso de bajo privilegio carga un archivo .svg especialmente diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tuzitio:camaleon_cms:*:*:*:*:*:*:*:* 2.0.1 (incluyendo) 2.6.0 (incluyendo)