Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo SVG en el módulo de carga de archivos de Ghos (CVE-2022-27139)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/04/2022
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** Una vulnerabilidad de carga de archivos arbitraria en el módulo de carga de archivos de Ghost versión v4.39.0, permite a atacantes ejecutar código arbitrario por medio de un archivo SVG diseñado. NOTA: El proveedor afirma que, tal y como se indica en la documentación de seguridad de Ghost, la carga de SVG sólo es posible por parte de usuarios autentificados de confianza. La carga de archivos SVG en Ghost no representa una vulnerabilidad de ejecución remota de código. Los SVG no son ejecutables en el servidor, y sólo pueden ejecutar javascript en el navegador de un cliente; se trata de una funcionalidad esperada e intencionada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ghost:ghost:4.39.0:*:*:*:*:node.js:*:*