Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bolt CMS (CVE-2022-36532)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2022
Última modificación:
19/09/2022

Descripción

Bolt CMS contiene una vulnerabilidad en versión 5.1.12 y anteriores, que permite a un usuario autenticado con privilegios ROLE_EDITOR descargar y renombrar un archivo malicioso para lograr una ejecución de código remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bolt:bolt_cms:*:*:*:*:*:*:*:* 5.1.12 (incluyendo)


Referencias a soluciones, herramientas e información