« Volver al listado

CVE-2020-15849

Estado: ModificadaAlta (7.2)—

Re:Desk versión 2.3, presenta una vulnerabilidad de inyección SQL autenticada ciega en la clase SettingsController, en el método actionEmailTemplates(). Un actor malicioso con acceso a una cuenta administrativa podría abusar de esta vulnerabilidad para recuperar datos confidenciales de la base de datos de la aplicación, permitiendo omitir la autorización y hacerse cargo de cuentas adicionales mediante la modificación de tokens de restablecimiento de contraseña almacenados en la base de datos. Una ejecución de comandos remota también es posible al aprovechar esto para abusar de la funcionalidad bizRule del framework Yii, permitiendo que un código PHP arbitrario sea ejecutado por la aplicación. Una ejecución de comandos remota también es posible al usar esto junto con una vulnerabilidad de carga de archivos no segura separada (CVE-2020-15488)

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2020-15849",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2020-09-30T19:15:13.180",
  "references": [
    {
      "url": "https://labs.f-secure.com/advisories/redesk-v2-3-multiple-issues/",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.re-desk.com/download-help-desk-software.html",
      "tags": [
        "Product",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://labs.f-secure.com/advisories/redesk-v2-3-multiple-issues/",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.re-desk.com/download-help-desk-software.html",
      "tags": [
        "Product",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Re:Desk 2.3 has a blind authenticated SQL injection vulnerability in the SettingsController class, in the actionEmailTemplates() method. A malicious actor with access to an administrative account could abuse this vulnerability to recover sensitive data from the application's database, allowing for authorization bypass and taking over additional accounts by means of modifying password-reset tokens stored in the database. Remote command execution is also possible by leveraging this to abuse the Yii framework's bizRule functionality, allowing for arbitrary PHP code to be executed by the application. Remote command execution is also possible by using this together with a separate insecure file upload vulnerability (CVE-2020-15488)."
    },
    {
      "lang": "es",
      "value": "Re:Desk versión 2.3, presenta una vulnerabilidad de inyección SQL autenticada ciega en la clase SettingsController, en el método actionEmailTemplates(). Un actor malicioso con acceso a una cuenta administrativa podría abusar de esta vulnerabilidad para recuperar datos confidenciales de la base de datos de la aplicación, permitiendo omitir la autorización y hacerse cargo de cuentas adicionales mediante la modificación de tokens de restablecimiento de contraseña almacenados en la base de datos. Una ejecución de comandos remota también es posible al aprovechar esto para abusar de la funcionalidad bizRule del framework Yii, permitiendo que un código PHP arbitrario sea ejecutado por la aplicación. Una ejecución de comandos remota también es posible al usar esto junto con una vulnerabilidad de carga de archivos no segura separada (CVE-2020-15488)"
    }
  ],
  "lastModified": "2026-06-17T02:57:17.467",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:re-desk:re\\:desk:2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "34C4228B-7583-4BC3-A0D1-A5E60AF4E874"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}