Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en C1 CMS (CVE-2022-24789)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/03/2022
Última modificación:
05/04/2022

Descripción

C1 CMS es un Sistema de Administración de Contenidos (CMS) de código abierto basado en .NET. Las versiones anteriores a 6.12 permiten a un usuario autenticado explotar una vulnerabilidad de tipo Server Side Request Forgery (SSRF) causando que el servidor haga peticiones GET arbitrarias a otros servidores en la red local o en localhost. El atacante también puede truncar archivos arbitrarios a tamaño cero (borrarlos efectivamente) conllevando a una denegación de servicio (DoS) o alterando la lógica de la aplicación. El usuario autenticado puede llevar a cabo las acciones sin saberlo al visitar un sitio especialmente diseñado. Parcheado en C1 CMS versión v6.12, no se presentan medidas de mitigación conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:orckestra:c1_cms:*:*:*:*:*:*:*:* 6.12 (excluyendo)