Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en a-blog cms (CVE-2024-27279)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/03/2024
Última modificación:
13/05/2025

Descripción

Existe una vulnerabilidad de Directory traversal en a-blog cms Serie Ver.3.1.x Ver.3.1.9 y anteriores, Serie Ver.3.0.x Ver.3.0.30 y anteriores, Serie Ver.2.11.x Ver.2.11.59 y anteriores, Serie Ver.2.10.x Ver.2.10.51 y anteriores, y Ver.2.9 y versiones anteriores. Si se explota esta vulnerabilidad, un usuario con privilegios de editor o superiores que pueda iniciar sesión en el producto puede obtener archivos arbitrarios en el servidor, incluidos archivos de contraseñas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:* 2.10.51 (incluyendo)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:* 2.11.0 (incluyendo) 2.11.59 (incluyendo)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.30 (incluyendo)
cpe:2.3:a:appleple:a-blog_cms:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.9 (incluyendo)