Vulnerabilidad en WPN-XM Serverstack (CVE-2023-4591)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
13/11/2023
Descripción
Se ha encontrado una vulnerabilidad de inclusión de archivos locales en WPN-XM Serverstack que afecta a la versión 0.8.6, lo que permitiría a un usuario no autenticado realizar Local File Inclusion (LFI) a través del parámetro /tools/webinterface/index.php?page enviando uns solicitud GET. Esta vulnerabilidad podría provocar la carga de un archivo PHP en el servidor, lo que provocaría un exploit crítico de webshell.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wpn-xm:wpn-xm:0.8.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



