Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPN-XM Serverstack (CVE-2023-4591)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
13/11/2023

Descripción

Se ha encontrado una vulnerabilidad de inclusión de archivos locales en WPN-XM Serverstack que afecta a la versión 0.8.6, lo que permitiría a un usuario no autenticado realizar Local File Inclusion (LFI) a través del parámetro /tools/webinterface/index.php?page enviando uns solicitud GET. Esta vulnerabilidad podría provocar la carga de un archivo PHP en el servidor, lo que provocaría un exploit crítico de webshell.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpn-xm:wpn-xm:0.8.6:*:*:*:*:*:*:*