Vulnerabilidad en Invision Community (CVE-2024-30162)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
07/06/2024
Última modificación:
03/07/2024
Descripción
Invision Community hasta 4.7.16 permite la ejecución remota de código a través del método apps/core/modules/admin/editor/toolbar.php IPS\core\modules\admin\editor\_toolbar::addPlugin(). Este método maneja archivos ZIP cargados que se extraen en el directorio apps/core/interface/ckeditor/ckeditor/plugins/ sin verificar adecuadamente su contenido. Esto puede ser aprovechado por usuarios administradores (con el permiso toolbar_manage) para escribir archivos PHP arbitrarios en ese directorio, lo que lleva a la ejecución de código PHP arbitrario en el contexto del usuario del servidor web.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



