Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo UpgradeManageAction.java en la función UpgradeNow en bbs (CVE-2021-43099)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022

Descripción

Se presenta una vulnerabilidad de extracción de archivos (también se conoce como "Zip Slip") en bbs versión 5.3, en la función UpgradeNow en el archivo UpgradeManageAction.java, que descomprime el archivo zip arbitrario subido sin comprobar los nombres de los archivos. La vulnerabilidad es explotada usando un archivo especialmente diseñado que contiene nombres de archivo de navegación de directorios (por ejemplo, ../../evil.exe)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:diyhi:bbs:5.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información