Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHPFusion (CVE-2023-2453)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2023
Última modificación:
08/09/2023

Descripción

La limpieza de nombres de archivo contaminados que se concatenan directamente con una ruta que posteriormente se pasa a una sentencia 'require_once' es insuficiente. Esto permite que se incluyan y ejecuten archivos arbitrarios con la extensión '.php' cuya ruta absoluta se conoce. No hay medios conocidos en PHPFusion a través de los cuales un atacante pueda cargar y apuntar a una carga útil de archivo '.php'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php-fusion:phpfusion:*:*:*:*:*:*:*:* 9.10.30 (incluyendo)