Vulnerabilidades críticas en Concrete CMS

Se encuentran disponibles las actualizaciones a las versiones 9.1.0 y 8.5.8 de Concrete CMS, que corrigen varias vulnerabilidades críticas, que permitrian a un atacante provocar la ejecución remota de código (RCE) a través de la descarga de archivos zip, asi como realizar eliminación arbitraria de archivos del sistema.

Las versiones afectadas de Concrete son:  

  • Concrete CMS, versiones 9.0.0 a 9.0.2. 
  • Concrete CMS, versiones anteriores a 8.5.8.

Información adicional:

Compartir: