Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en la página de edición de módulos en Zen Cart (CVE-2021-3291)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
26/01/2021
Última modificación:
09/03/2021

Descripción

Zen Cart versión 1.5.7b, permite a administradores ejecutar comandos arbitrarios del Sistema Operativo inspeccionando un elemento de entrada de radio HTML (dentro de la página de edición de módulos) e insertando un comando

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zen-cart:zen_cart:1.5.7b:*:*:*:*:*:*:*