Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Yunjing CMS (CVE-2022-3770)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad fue encontrada en Yunjing CMS y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /index/user/upload_img.html. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-212500.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xjyunjing:yunjing_content_management_system:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información