Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Badaso (CVE-2022-41711)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
25/10/2022
Última modificación:
07/05/2025

Descripción

Badaso versión 2.6.0, permite a un atacante remoto no autenticado ejecutar código arbitrario de forma remota en el servidor. Esto es posible porque la aplicación no comprueba apropiadamente los datos descargados por los usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uatech:badaso:2.6.0:*:*:*:*:*:*:*