Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /static/ueditor/php/controller.php en Shirne CMS (CVE-2022-37299)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/09/2022
Última modificación:
10/09/2022

Descripción

Se ha detectado un problema en Shirne CMS versión 1.2.0. Se presenta una vulnerabilidad de Salto de Ruta que podría causar una lectura arbitraria de archivos por medio del archivo /static/ueditor/php/controller.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shirne_cms_project:shirne_cms:1.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información