Vulnerabilidad en la función media upload de la aplicación en Camaleon CMS (CVE-2021-25971)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2021
Última modificación:
26/06/2023
Descripción
En Camaleon CMS, versiones 2.0.1 a 2.6.0 son vulnerables a un ataque de tipo Uncaught Exception. La función media upload de la aplicación es bloqueada permanentemente cuando un atacante con un acceso de bajo privilegio carga un archivo .svg especialmente diseñado
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tuzitio:camaleon_cms:*:*:*:*:*:*:*:* | 2.0.1 (incluyendo) | 2.6.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



