Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Error crítico de RCE informado en el software de gestión de contenido dotCMS
  • Tecnología

Error crítico de RCE informado en el software de gestión de contenido dotCMS

teknomers 4 de Mayıs de 2022 (Last updated: 4 de Mayıs de 2022) 2 minutes read
Error crítico de RCE informado en el software de gestión


Se ha revelado una vulnerabilidad de ejecución remota de código autenticado previamente en dotCMS, un sistema de gestión de contenido de código abierto escrito en Java y “usado por más de 10.000 clientes en más de 70 países de todo el mundo, de marcas Fortune 500 y empresas medianas”.

El defecto crítico, rastreado como CVE-2022-26352proviene de un ataque de cruce de directorios al realizar cargas de archivos, lo que permite que un adversario ejecute comandos arbitrarios en el sistema subyacente.

“Un atacante puede cargar archivos arbitrarios en el sistema”, Shubham Shah de Assetnote dicho en un informe “Al cargar un archivo JSP en el directorio raíz de Tomcat, es posible lograr la ejecución del código, lo que lleva a la ejecución del comando”.

En otras palabras, se puede abusar de la falla de carga de archivos arbitrarios para reemplazar los archivos ya existentes en el sistema con un shell web, que luego se puede usar para obtener acceso remoto persistente.

Software de gestión de contenido dotCMS

Aunque el exploit hizo posible escribir en archivos JavaScript arbitrarios servidos por la aplicación, los investigadores dijeron que la naturaleza del error era tal que podría convertirse en un arma para obtener la ejecución del comando.

AssetNote dijo que descubrió e informó la falla el 21 de febrero de 2022, luego de lo cual se lanzaron parches en las versiones 22.03, 5.3.8.10 y 21.06.7.

La seguridad cibernética

“Cuando los archivos se cargan en dotCMS a través de la API de contenido, pero antes de que se conviertan en contenido, dotCMS escribe el archivo en un directorio temporal”, dijo la empresa. dicho. “En el caso de esta vulnerabilidad, dotCMS no desinfecta el nombre del archivo pasado a través del encabezado de solicitud de varias partes y, por lo tanto, no desinfecta el nombre del archivo temporal”.

“En el caso de este exploit, un atacante puede cargar un archivo .jsp especial en el directorio webapp/ROOT de dotCMS que puede permitir la ejecución remota de código”, señaló.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Volkswagen y BP instalarán estaciones de carga eléctrica en gasolineras europeas
Next: CORRECCIÓN: el gobierno federal examina la entrega de obuses autopropulsados ​​a Ucrania

Related Stories

Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026
Apple: un chip grabado a 1,4 nm para el iPhone
  • Tecnología

Apple: un chip grabado a 1,4 nm para el iPhone a partir de 2028

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Acuerdo con Irán, desacuerdos con Netanyahou… Lo que hay que recordar de la conferencia de prensa de Trump desde el G7

teknomers 17 de Haziran de 2026
  • Deporte

Resultados del Royal Ascot 2026: Ombudsman logra victorias consecutivas en el Prince Of Wales’s Stakes

teknomers 17 de Haziran de 2026
  • General

Lecciones de vida chinas sobre la gestión del tiempo: Proverbio chino del día: ‘Nunca dejes para mañana lo que puedes hacer hoy. Si puedes terminar tu…’ – lecciones motivacionales sobre la gestión del tiempo, productividad, autodisciplina y por qué nunca debes retrasar tareas importantes.

teknomers 17 de Haziran de 2026
  • Cultura

Fiesta de la música: la prefectura de policía prohíbe el concierto previsto por La France insoumise el domingo en la place de la République en París

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.