PT-2020-6756 · Joomla · Gmapfp

Publicado

2020-09-01

·

Atualizado

2020-09-08

·

CVE-2020-23971

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Componente Joomla GMapFP versão J3.30pro
Descrição
O problema está relacionado a permissões inseguras no componente GMapFP do Joomla. Um invasor pode acessar a função de upload sem autenticação e enviar arquivos devido à ausência de restrições no upload de arquivos. Isso pode ser explorado alterando o tipo de conteúdo e utilizando extensões duplas nos nomes dos arquivos. A vulnerabilidade está associada às configurações padrão de permissão, o que pode permitir que um invasor remoto eleve seus privilégios.
Recomendações
Para a versão J3.30pro, considere restringir o acesso à função de upload até que uma correção esteja disponível. Como solução temporária, restrinja o uso do recurso de upload de arquivos para minimizar o risco de exploração. Evite usar a funcionalidade de upload com usuários não confiáveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06053
CVE-2020-23971

Produtos afetados

Gmapfp