Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo _lang.php en el directorio system/user/language en la función Translate::save() en ExpressionEngine (CVE-2021-27230)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
15/03/2021
Última modificación:
12/07/2022

Descripción

ExpressionEngine versiones anteriores a 5.4.2 y versiones 6.x anteriores a 6.0.3, permite una inyección de código PHP por parte de determinados usuarios autenticados que pueden aprovechar a la función Translate::save() para escribir en un archivo _lang.php en el directorio system/user/language

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:expressionengine:expressionengine:*:*:*:*:*:*:*:* 5.4.2 (excluyendo)
cpe:2.3:a:expressionengine:expressionengine:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.3 (excluyendo)