Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo assets/index.php en la funcionalidad Image Upload de NASCENT RemKon Device Manager (CVE-2021-38613)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
24/08/2021
Última modificación:
05/10/2021

Descripción

La funcionalidad Image Upload del archivo assets/index.php de NASCENT RemKon Device Manager versión 4.0.0.0, permite a atacantes cargar cualquier código en el sistema de destino y lograr una ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nascent:remkon_device_manager:4.0.0.0:*:*:*:*:*:*:*