Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los registros en la sección de utilidades de Craft 3 en Ether Logs (CVE-2021-32752)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2021
Última modificación:
22/07/2021

Descripción

Ether Logs es un paquete que permite comprobar los registros en la sección de utilidades de Craft 3. En versiones anteriores a 3.0.4 se ha encontrado una vulnerabilidad que permitía a usuarios administradores autenticados acceder a cualquier archivo del servidor. La vulnerabilidad ha sido corregida en versión 3.0.4. Como solución alternativa, se puede desactivar el plugin si fuentes no confiables presentan acceso de administrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ethercreative:logs:*:*:*:*:*:*:*:* 3.0.4 (excluyendo)