Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros tempFile y fileName en el cuerpo HTTP POST en el archivo /UserSelfServiceSettings.jsp en SysAid ITIL (CVE-2021-43972)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2022
Última modificación:
20/01/2022

Descripción

Una vulnerabilidad de copia de archivos sin restricciones en el archivo /UserSelfServiceSettings.jsp en SysAid ITIL versión 20.4.74 b10, permite a un atacante remoto autenticado copiar archivos arbitrarios en el sistema de archivos del servidor al root de la web (con un nombre de archivo arbitrario) por medio de los parámetros tempFile y fileName en el cuerpo HTTP POST

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sysaid:sysaid:20.4.74:b10:*:*:*:*:*:*