{"id":129302,"date":"2022-05-04T12:18:25","date_gmt":"2022-05-04T12:18:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/error-critico-de-rce-informado-en-el-software-de-gestion-de-contenido-dotcms\/"},"modified":"2022-05-04T12:18:37","modified_gmt":"2022-05-04T12:18:37","slug":"error-critico-de-rce-informado-en-el-software-de-gestion-de-contenido-dotcms","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/error-critico-de-rce-informado-en-el-software-de-gestion-de-contenido-dotcms\/","title":{"rendered":"Error cr\u00edtico de RCE informado en el software de gesti\u00f3n de contenido dotCMS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha revelado una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo autenticado previamente en dotCMS, un sistema de gesti\u00f3n de contenido de c\u00f3digo abierto escrito en Java y &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.dotcms.com\/company\/news\/building-blocks-part-of-dept-and-dotcms-announce-partnership\" target=\"_blank\">usado por<\/a> m\u00e1s de 10.000 clientes en m\u00e1s de 70 pa\u00edses de todo el mundo, de marcas Fortune 500 y empresas medianas&#8221;.<\/p>\n<p>El defecto cr\u00edtico, rastreado como <b>CVE-2022-26352<\/b>proviene de un ataque de cruce de directorios al realizar cargas de archivos, lo que permite que un adversario ejecute comandos arbitrarios en el sistema subyacente.<\/p>\n<p>&#8220;Un atacante puede cargar archivos arbitrarios en el sistema&#8221;, Shubham Shah de Assetnote <a rel=\"nofollow noopener\" href=\"https:\/\/blog.assetnote.io\/2022\/05\/03\/hacking-a-bank-using-dotcms-rce\/\" target=\"_blank\">dicho<\/a> en un informe  &#8220;Al cargar un archivo JSP en el directorio ra\u00edz de Tomcat, es posible lograr la ejecuci\u00f3n del c\u00f3digo, lo que lleva a la ejecuci\u00f3n del comando&#8221;.<\/p>\n<p>En otras palabras, se puede abusar de la falla de carga de archivos arbitrarios para reemplazar los archivos ya existentes en el sistema con un shell web, que luego se puede usar para obtener acceso remoto persistente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software de gesti\u00f3n de contenido dotCMS\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651666705_564_Error-critico-de-RCE-informado-en-el-software-de-gestion.jpg\" title=\"Software de gesti\u00f3n de contenido dotCMS\" \/><\/div>\n<p>Aunque el exploit hizo posible escribir en archivos JavaScript arbitrarios servidos por la aplicaci\u00f3n, los investigadores dijeron que la naturaleza del error era tal que podr\u00eda convertirse en un arma para obtener la ejecuci\u00f3n del comando.<\/p>\n<p>AssetNote dijo que descubri\u00f3 e inform\u00f3 la falla el 21 de febrero de 2022, luego de lo cual se lanzaron parches en las versiones 22.03, 5.3.8.10 y 21.06.7.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Cuando los archivos se cargan en dotCMS a trav\u00e9s de la API de contenido, pero antes de que se conviertan en contenido, dotCMS escribe el archivo en un directorio temporal&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.dotcms.com\/security\/SI-62\" target=\"_blank\">dicho<\/a>.  &#8220;En el caso de esta vulnerabilidad, dotCMS no desinfecta el nombre del archivo pasado a trav\u00e9s del encabezado de solicitud de varias partes y, por lo tanto, no desinfecta el nombre del archivo temporal&#8221;.<\/p>\n<p>&#8220;En el caso de este exploit, un atacante puede cargar un archivo .jsp especial en el directorio webapp\/ROOT de dotCMS que puede permitir la ejecuci\u00f3n remota de c\u00f3digo&#8221;, se\u00f1al\u00f3.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/critical-rce-bug-reported-in-dotcms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha revelado una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo autenticado previamente en dotCMS, un sistema de gesti\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":129303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,7274,172,60129,5369,4662,2953,19014,4668,4667,4654,4658,4659,4653,4655,4663,22592,4666,4665,6246,4660],"class_list":["post-129302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-contenido","tag-critico","tag-dotcms","tag-error","tag-filtracion-de-datos","tag-gestion","tag-informado","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/129302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=129302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/129302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/129303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=129302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=129302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=129302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}