Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pivot 1.30 RC2 y anteriores, Obtención de privilegios (CVE-2006-3531)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2006
Última modificación:
03/04/2025

Descripción

includes/editor/insert_image.php en Pivot 1.30 RC2 y anteriores crea las credenciales de autentificación desde parámetros que permite a atacantes remotos obtener privilegios para subir archivos a través de los parámetros: (1)"pass", (2) "session", (3) índices pass y (4) "userlevel" de las matrices (a) Pivot_Vars[] o (b) Users[].

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivot:pivot:*:*:*:*:*:*:*:* 1.30_rc2 (incluyendo)