Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en jspagespages_data.php en AuraCMS (CVE-2008-3203)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/07/2008
Última modificación:
09/04/2025

Descripción

js/pages/pages_data.php en AuraCMS 2.2 hasta 2.2.2 sin realizar autenticación, lo que permite a los atacantes remotos añadir, editar y borrar contenidos web a través del parámetro id modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:auracms:auracms:2.2:*:*:*:*:*:*:*
cpe:2.3:a:auracms:auracms:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:auracms:auracms:2.2.2:*:*:*:*:*:*:*