Inyección de comandos OS en EasyPHP Webserver

Inyección de comandos OS en EasyPHP Webserver
Mar, 26/09/2023 – 10:00

Recursos Afectados

EasyPHP Webserver, versión 14.1.

Descripción

INCIBE ha coordinado la publicación de 1 vulnerabilidad que afecta a EasyPHP Webserver 14.1, la cual ha sido descubierta por Rafael Pedrero.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • CVE-2023-3767: CVSS v3.1: 9.8 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-78.
5 – Crítica
Solución

La vulnerabilidad reportada ha sido solucionada en la última versión del producto afectado.

Detalle

CVE-2023-3767: se ha encontrado una vulnerabilidad de inyección de comandos del sistema operativo en el servidor web EasyPHP que afecta a la versión 14.1. Esta vulnerabilidad podría permitir a un atacante obtener acceso completo al sistema enviando un exploit especialmente diseñado al parámetro ‘/index.php?zone=settings’.

Etiquetas

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.