Vulnerabilidad en Zenario CMS (CVE-2021-42171)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/03/2022
Última modificación:
24/05/2022
Descripción
Zenario CMS versión 9.0.54156, es vulnerable a una carga de archivos. El servidor web puede ser comprometido mediante la carga y ejecución de un web-shell que puede ejecutar comandos, navegar por los archivos del sistema, navegar por los recursos locales, atacar a otros servidores, y explotar las vulnerabilidades locales, etc
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tribalsystems:zenario:9.0.54156:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



