Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shilpi Client Dashboard (CVE-2024-47655)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/10/2024
Última modificación:
16/10/2024

Descripción

Esta vulnerabilidad existe en Shilpi Client Dashboard debido a la validación incorrecta de archivos que se cargan con una extensión distinta a la especificada. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad cargando un archivo malicioso, lo que podría provocar la ejecución remota de código en la aplicación de destino.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shilpisoft:client_dashboard:*:*:*:*:*:*:*:* 9.7.0 (excluyendo)