Vulnerabilidad en C1 CMS (CVE-2022-24789)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/03/2022
Última modificación:
05/04/2022
Descripción
C1 CMS es un Sistema de Administración de Contenidos (CMS) de código abierto basado en .NET. Las versiones anteriores a 6.12 permiten a un usuario autenticado explotar una vulnerabilidad de tipo Server Side Request Forgery (SSRF) causando que el servidor haga peticiones GET arbitrarias a otros servidores en la red local o en localhost. El atacante también puede truncar archivos arbitrarios a tamaño cero (borrarlos efectivamente) conllevando a una denegación de servicio (DoS) o alterando la lógica de la aplicación. El usuario autenticado puede llevar a cabo las acciones sin saberlo al visitar un sitio especialmente diseñado. Parcheado en C1 CMS versión v6.12, no se presentan medidas de mitigación conocidas
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:orckestra:c1_cms:*:*:*:*:*:*:*:* | 6.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página