Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos zip en BaserCMS (CVE-2021-41279)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/11/2021
Última modificación:
30/11/2021

Descripción

BaserCMS es un sistema de administración de contenidos de código abierto centrado en el soporte del idioma japonés. En las versiones afectadas, los usuarios con privilegios de carga pueden cargar archivos zip diseñados capaces de salto de ruta en el sistema operativo anfitrión. Se trata de una vulnerabilidad que necesita abordarse cuando el sistema de administración es usado por un número no determinado de usuarios. Si usted es elegible, por favor actualice a la nueva versión tan pronto como sea posible

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:* 4.5.4 (excluyendo)