CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-25412 Delta Sql Delta Sql 1.8.2 CRITICAL (9.3) 1.8.2 Sí
CVE CVE-2018-25412
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-05-31T03:30:34.903577+00:00
Vendor Delta Sql
Producto Delta Sql 1.8.2
Versiones 1.8.2
Exploit Públicos Sí
Referencia Web oficial Delta Sql
Descripción Delta Sql 1.8.2 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos enviando solicitudes POST a docs_upload.php con datos multipart form manipulados. Los atacantes pueden subir archivos PHP con contenido arbitrario en el directorio de carga y ejecutarlos en el servidor para lograr ejecución remota de código.
Estrategia Actualizar inmediatamente a una versión parcheada que corrija la carga insegura de archivos. Como medida adicional, restringir permisos en el directorio de carga, validar y sanitizar estrictamente los datos de entrada, y monitorizar logs para detectar intentos de subida y ejecución de archivos maliciosos. Priorizar esta vulnerabilidad, ya que hay exploits públicos disponibles y permite control total remoto del servidor.

—–

Enviar a un amigo: Share this page via Email