Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo .txt en el componente \class\classupload en Classcms (CVE-2022-25581)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/03/2022
Última modificación:
28/03/2022

Descripción

Classcms versionesv2.5 y anteriores, contienen una carga de archivos arbitraria por medio del componente \class\classupload. Esta vulnerabilidad permite a atacantes ejecutar una inyección de código por medio de un archivo .txt diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:classcms:classcms:*:*:*:*:*:*:*:* 2.5 (incluyendo)


Referencias a soluciones, herramientas e información