Vulnerabilidad en RemoteClinic 2.0 (CVE-2023-33480)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
07/11/2023
Última modificación:
05/09/2024
Descripción
RemoteClinic 2.0 contiene una cadena de vulnerabilidad crítica que puede ser explotada por un atacante remoto con credenciales de usuario con pocos privilegios para crear usuarios administradores, escalar privilegios y ejecutar código arbitrario en el sistema de destino a través de un shell PHP. Las vulnerabilidades se deben a la falta de validación de entradas y control de acceso en el endpoint staff/register.php y en la página edit-my-profile.php. Al enviar una serie de solicitudes especialmente manipuladas a la aplicación RemoteClinic, un atacante puede crear usuarios administradores con más privilegios que los suyos, cargar un archivo PHP que contiene código arbitrario y ejecutar comandos arbitrarios a través del shell PHP.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:remoteclinic:remote_clinic:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



