Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zfaka (CVE-2022-24553)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
21/02/2022
Última modificación:
28/02/2022

Descripción

Se ha encontrado un problema en Zfaka versiones anteriores a 1.4.5 incluyéndola. La verificación de la función de carga de archivos en segundo plano no es estricta, resultando en una ejecución de comandos remotos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zfaka_project:zfaka:*:*:*:*:*:*:*:* 1.4.5 (incluyendo)