Vulnerabilidad en el archivo UpgradeManageAction.java en la función UpgradeNow en bbs (CVE-2021-43099)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022
Descripción
Se presenta una vulnerabilidad de extracción de archivos (también se conoce como "Zip Slip") en bbs versión 5.3, en la función UpgradeNow en el archivo UpgradeManageAction.java, que descomprime el archivo zip arbitrario subido sin comprobar los nombres de los archivos. La vulnerabilidad es explotada usando un archivo especialmente diseñado que contiene nombres de archivo de navegación de directorios (por ejemplo, ../../evil.exe)
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:diyhi:bbs:5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página