Vulnerabilidad en Mautic (CVE-2022-25768)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
18/09/2024
Última modificación:
27/02/2025
Descripción
La lógica implementada para facilitar el proceso de actualización a través de la interfaz de usuario carece de control de acceso para verificar si existe permiso para realizar las tareas. Antes de que se aplicara este parche, era posible que un atacante accediera al número de versión de Mautic o ejecutara partes del proceso de actualización sin permiso. Como la actualización en la interfaz de usuario está obsoleta, esta funcionalidad ya no es necesaria.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:acquia:mautic:*:*:*:*:*:*:*:* | 1.1.3 (incluyendo) | 4.4.13 (excluyendo) |
cpe:2.3:a:acquia:mautic:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página