Vulnerabilidad en el botón Normal en XE (CVE-2021-44912)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/02/2022
Última modificación:
16/02/2022
Descripción
En XE versión 1.116, cuando es subido el botón Normal, no se presenta restricción en el sufijo del archivo, lo que conlleva a que cualquier archivo se suba al directorio de archivos. Dado que .htaccess sólo restringe el tipo de PHP, la subida de archivos de tipo HTML conlleva vulnerabilidades XSS almacenadas. Si la configuración de .htaccess es inadecuada, por ejemplo versiones anteriores a 1.11.2 de XE, puede subirse el archivo de tipo PHP a GETSHELL
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xpressengine:xpressengine:*:*:*:*:*:*:*:* | 1.11.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



