Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /user/ppsave.php en BaiCloud-cms (CVE-2021-41729)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2021
Última modificación:
08/10/2021

Descripción

BaiCloud-cms versión v2.5.7, está afectado por una vulnerabilidad de eliminación de archivos arbitrarios, que permite a un atacante eliminar archivos arbitrarios en el servidor mediante el archivo /user/ppsave.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:baicloud-cms_project:baicloud-cms:2.5.7:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información