Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro current_manufacturer_image en el archivo /shop/admin/categories.php en XOS-Shop xos_shop_system (CVE-2021-46820)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2022
Última modificación:
28/06/2022

Descripción

Una vulnerabilidad de borrado arbitrario de archivos en XOS-Shop xos_shop_system versión 1.0.9, por medio del parámetro current_manufacturer_image en el archivo /shop/admin/categories.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xos-shop:xos_shop_system:1.0.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información