← volver
CVE-2011-10019criticalCWE-1321CWE-94

Spreecommerce < 0.60.2 Search Parameter RCE

63Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 10epss 4.0%
de la publicación al arma0 días
Publicada en NVD13 ago
metasploit5 oct
probabilidad de explotación
4.0%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

Spreecommerce en versiones anteriores a 0.60.2 tiene una falla crítica en su función de búsqueda que permite a los atacantes ejecutar código arbitrario en el servidor. La vulnerabilidad existe porque la entrada del usuario en el parámetro de búsqueda no se sanitiza correctamente antes de la ejecución.

Detalle técnico

La vulnerabilidad explota el uso inseguro del método send() de Ruby en entrada sin sanitizar del parámetro search[send][], permitiendo ejecución remota de código sin autenticación. No hay precondiciones especiales; los atacantes pueden invocar directamente métodos arbitrarios y ejecutar comandos del sistema con privilegios del servidor.

Resumen generado y traducido por IA a partir de la descripción oficial.
Spreecommerce versions prior to 0.60.2 contains a remote command execution vulnerability in its search functionality. The application fails to properly sanitize input passed via the search[send][] parameter, which is dynamically invoked using Ruby’s send method. This allows attackers to execute arbitrary shell commands on the server without authentication.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.