Vulnerabilidad en la importación de objetos de datos CSV en Pimcore (CVE-2021-37702)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2021
Última modificación:
26/08/2021
Descripción
Pimcore es una plataforma de administración de datos y experiencias de código abierto. Versiones anteriores a 10.1.1, la importación de objetos de datos CSV permitía la inyección de formularios. El problema está parcheado en versión 10.1.1. Aparte de la actualización, puede aplicarse el parche manualmente como solución.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:* | 10.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



