CVE-2020-35362
Acerca de
DEXT5Upload 2.7.1262310 y anteriores se ven afectados por Directory Traversal en handler/dext5handler.jsp. Esto podría permitir la descarga de archivos remotos mediante una acción dext5CMD=downloadRequest con traversal en el parámetro fileVirtualPath (el atacante debe proporcionar el valor fileOrgName correcto).
Análisis del analista Rainforest
Un fallo de directory traversal en el handler de DEXT5Upload permite a un atacante remoto no autenticado descargar archivos arbitrarios inyectando secuencias de traversal en el parámetro fileVirtualPath. Sin embargo, y de forma crucial, el atacante también tiene que suministrar el valor fileOrgName correcto, así que no es una toma de archivos a ciegas.
Ese requisito de fileOrgName es una barrera real. Significa que un atacante no puede simplemente recorrer el sistema de archivos indiscriminadamente; necesita conocer o adivinar un nombre de archivo original válido para cada objetivo, lo que reduce la fiabilidad de la explotación masiva y no dirigida. El impacto sigue siendo la divulgación de información, así que la recompensa es leer archivos, potencialmente de configuración o secretos, en lugar de ejecución.
Clasificamos esto algo por debajo de un traversal limpio sin autenticación precisamente por esa condición previa, y lo tratamos como una cuestión de exposición: dónde está desplegado DEXT5Upload y si el handler vulnerable es accesible desde redes no confiables. Esa accesibilidad determina si la barrera de fileOrgName es lo único que se interpone entre un atacante y archivos sensibles.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2020-35362?
DEXT5Upload 2.7.1262310 y anteriores se ven afectados por Directory Traversal en handler/dext5handler.jsp. Esto podría permitir la descarga de archivos remotos mediante una acción dext5CMD=downloadRequest con traversal en el parámetro fileVirtualPath (el atacante debe proporcionar el valor fileOrgName correcto).
¿Qué tan grave es CVE-2020-35362?
CVE-2020-35362 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 75 sobre 100, en la banda alto.
¿Cómo se explota CVE-2020-35362?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2020-35362?
Los avisos públicos listan como afectados: dext5upload. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-35362?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
