Vulnerabilidad en Stud.IP (CVE-2023-50982)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
08/01/2024
Última modificación:
12/01/2024
Descripción
Stud.IP 5.x a 5.3.3 permite XSS con la carga resultante de archivos ejecutables, porque upload_action y edit_action en Admin_SmileysController no verifican la extensión del archivo. Esto conduce a la ejecución remota de código con los privilegios del usuario de www-data. Las versiones corregidas son 5.3.4, 5.2.6, 5.1.7 y 5.0.9.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* | 5.0.9 (excluyendo) | |
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* | 5.1 (incluyendo) | 5.1.7 (excluyendo) |
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* | 5.2 (incluyendo) | 5.2.6 (excluyendo) |
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* | 5.3 (incluyendo) | 5.3.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página