Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aimeos (CVE-2024-37295)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
13/06/2024

Descripción

Aimeos es un framework de comercio electrónico de código abierto para tiendas online. A partir de la versión 2024.01.1 y antes de la versión 2024.04.5, un usuario con privilegios administrativos puede cargar archivos que parecen imágenes pero que contienen código PHP que luego se puede ejecutar en el contexto del servidor web. La versión 2024.04.5 soluciona el problema.

Referencias a soluciones, herramientas e información