| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2018-25412 |
Delta Sql |
Delta Sql 1.8.2 |
CRITICAL (9.3) |
1.8.2 |
Sí |
| CVE |
CVE-2018-25412 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-05-31T03:30:34.903577+00:00 |
| Vendor |
Delta Sql |
| Producto |
Delta Sql 1.8.2 |
| Versiones |
1.8.2 |
| Exploit Públicos |
Sí |
| Referencia |
Web oficial Delta Sql |
| Descripción |
Delta Sql 1.8.2 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos enviando solicitudes POST a docs_upload.php con datos multipart form manipulados. Los atacantes pueden subir archivos PHP con contenido arbitrario en el directorio de carga y ejecutarlos en el servidor para lograr ejecución remota de código. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada que corrija la carga insegura de archivos. Como medida adicional, restringir permisos en el directorio de carga, validar y sanitizar estrictamente los datos de entrada, y monitorizar logs para detectar intentos de subida y ejecución de archivos maliciosos. Priorizar esta vulnerabilidad, ya que hay exploits públicos disponibles y permite control total remoto del servidor. |
—–
Enviar a un amigo:
Posted by IA Generativa
Sin categoría