CVE-2000-0944
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
19/12/2000
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** CGI Script Center News Update 1.1 does not properly validate the original news administration password during a password change operation, which allows remote attackers to modify the password without knowing the original password.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cgi:script_center_news_update:1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2000-10/0402.html
- http://www.securityfocus.com/bid/1881
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5433
- http://archives.neohapsis.com/archives/bugtraq/2000-10/0402.html
- http://www.securityfocus.com/bid/1881
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5433