Vulnerabilidad en la sección de Carga de Imágenes de la Configuración en Microweber (CVE-2021-36461)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
15/07/2022
Última modificación:
19/07/2022
Descripción
Se presenta una vulnerabilidad de Carga de Archivos Arbitraria en Microweber versión 1.1.3, que permite a atacantes obtener shell por medio de la sección de Carga de Imágenes de la Configuración, al cargar imágenes con código malicioso, user.ini
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microweber:microweber:1.1.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



