Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga de archivo en el archivo upload.php en Monitorr (CVE-2020-28871)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
10/02/2021
Última modificación:
26/01/2024

Descripción

Una ejecución de código remota en Monitorr versión v1.7.6m, en el archivo upload.php permite a una persona no autorizada ejecutar código arbitrario en el lado del servidor por medio de una carga de archivo no segura

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:monitorr:monitorr:1.7.6m:*:*:*:*:*:*:*