Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Stud.IP (CVE-2023-50982)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
08/01/2024
Última modificación:
12/01/2024

Descripción

Stud.IP 5.x a 5.3.3 permite XSS con la carga resultante de archivos ejecutables, porque upload_action y edit_action en Admin_SmileysController no verifican la extensión del archivo. Esto conduce a la ejecución remota de código con los privilegios del usuario de www-data. Las versiones corregidas son 5.3.4, 5.2.6, 5.1.7 y 5.0.9.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* 5.0.9 (excluyendo)
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.1.7 (excluyendo)
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.2.6 (excluyendo)
cpe:2.3:a:studip:stud.ip:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.3.4 (excluyendo)