Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Modules.php en OS4Ed OpenSIS Community (CVE-2021-40651)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/09/2021
Última modificación:
07/10/2021

Descripción

OS4Ed OpenSIS Community versión 8.0, es vulnerable a una vulnerabilidad de inclusión de archivos locales en el archivo Modules.php (parámetro modname), que puede divulgar un archivo arbitrario del sistema de archivos del servidor siempre que la aplicación tenga acceso al archivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:os4ed:opensis:8.0:*:*:*:community:*:*:*