Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo install.lock en idcCMS (CVE-2022-27333)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2022
Última modificación:
22/04/2025

Descripción

Se ha detectado que idcCMS versión v1.10, contiene un problema que permite a atacantes eliminar arbitrariamente el archivo install.lock, lo que resulta en un restablecimiento de la configuración y los datos del CMS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idccms:idccms:1.10:*:*:*:*:*:*:*