Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro file en el cuerpo HTTP POST en el archivo /UploadPsIcon.jsp en SysAid ITIL (CVE-2021-43973)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/01/2022
Última modificación:
20/01/2022

Descripción

Una vulnerabilidad de carga de archivos sin restricciones en el archivo /UploadPsIcon.jsp en SysAid ITIL versión 20.4.74 b10, permite a un atacante remoto autenticado cargar un archivo arbitrario por medio del parámetro file en el cuerpo HTTP POST. Una petición con éxito devuelve la ruta absoluta del sistema de archivos del lado del servidor del archivo cargado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sysaid:sysaid:20.4.74:b10:*:*:*:*:*:*