Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo password.php en CMSUno (CVE-2021-40889)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/10/2021
Última modificación:
19/10/2021

Descripción

CMSUno versión 1.7.2, está afectada por una vulnerabilidad de ejecución de código PHP. La acción sauvePass en el archivo {webroot}/uno/central.php llama a la función file_put_contents() para escribir el nombre de usuario en el archivo password.php cuando un usuario ha cambiado su contraseña con éxito. El atacante puede inyectar código PHP malicioso en password.php y luego usar la función login para ejecutar código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cmsuno_project:cmsuno:1.7.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información