Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29254 — TikiWiki 21.2 permite editar plantillas sin usar protección CSRF. | Kitploit
Herramientas/GitHubGitHub/s1lkys/cve-2020-29254
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebMala ConfiguraciónAprendizaje y Educación
GitHubs1lkys/cve-2020-29254

CVE-2020-29254

TikiWiki 21.2 permite editar plantillas sin usar protección CSRF.

Ver Repositorio
122hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-29254

TikiWiki 21.2 permite editar plantillas sin el uso de una protección CSRF.

==========================

Falsificación de Petición entre Sitios (CSRF):

TikiWiki 21.2 permite editar plantillas sin el uso de una protección CSRF. Esto podría permitir que un atacante remoto no autenticado llevara a cabo un ataque de falsificación de petición entre sitios (CSRF) y realizara acciones arbitrarias en un sistema afectado. La vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz de administración basada en web del sistema afectado. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario para que siga una URL maliciosamente diseñada. Una explotación exitosa podría permitir al atacante realizar acciones arbitrarias en un sistema afectado con los privilegios del usuario. Estas acciones incluyen permitir que atacantes envíen su propio código a través de un usuario autenticado, resultando, por ejemplo, en path traversal. Si un usuario autenticado que puede editar plantillas de TikiWiki visita un sitio web malicioso, se puede editar el código de la plantilla.

Se puede combinar con Path Traversal:

En TikiWiki 21.2, se puede otorgar a un usuario el permiso para editar plantillas .tpl. Esta característica puede ser abusada para escalar los privilegios del usuario insertando el siguiente fragmento de código Smarty: „{include file='../db/local.php'}“. El fragmento de código incluye el archivo de configuración de la base de datos de TikiWiki y lo muestra en el código fuente de la página. Cualquier otro archivo legible por www-data, como „/etc/passwd“, también puede ser incluido. El archivo de configuración muestra las credenciales de la base de datos de TikiWiki en texto claro. Solución recomendada: No permitir incluir tipos de archivo que no sean .tpl

Una respuesta del proyecto Tiki

https://doc.tiki.org/CVE-2020-29254

Descargar herramienta