PT-2020-6756 · Joomla · Gmapfp
Publicado
2020-09-01
·
Atualizado
2020-09-08
·
CVE-2020-23971
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Componente Joomla GMapFP versão J3.30pro
Descrição
O problema está relacionado a permissões inseguras no componente GMapFP do Joomla. Um invasor pode acessar a função de upload sem autenticação e enviar arquivos devido à ausência de restrições no upload de arquivos. Isso pode ser explorado alterando o tipo de conteúdo e utilizando extensões duplas nos nomes dos arquivos. A vulnerabilidade está associada às configurações padrão de permissão, o que pode permitir que um invasor remoto eleve seus privilégios.
Recomendações
Para a versão J3.30pro, considere restringir o acesso à função de upload até que uma correção esteja disponível. Como solução temporária, restrinja o uso do recurso de upload de arquivos para minimizar o risco de exploração. Evite usar a funcionalidade de upload com usuários não confiáveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gmapfp