Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zenario CMS (CVE-2021-42171)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/03/2022
Última modificación:
24/05/2022

Descripción

Zenario CMS versión 9.0.54156, es vulnerable a una carga de archivos. El servidor web puede ser comprometido mediante la carga y ejecución de un web-shell que puede ejecutar comandos, navegar por los archivos del sistema, navegar por los recursos locales, atacar a otros servidores, y explotar las vulnerabilidades locales, etc

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tribalsystems:zenario:9.0.54156:*:*:*:*:*:*:*