Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSMScript (CVE-2008-6743)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/04/2009
Última modificación:
09/04/2025

Descripción

RSMScript v1.21 permite a atacantes remotos saltar la autenticación y obtener permisos de administrador ajustando la "cookie" de verificación a un valor arbitrario y realizando un petición directa a (1) "delete.php", (2) "edit-submit.php", (3) "edit.php", (4) "submit.php", y (5) "update.php", permitiendo saltar el control de seguridad realizado por "verify.php".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shock-therapy:rsmscript:1.21:*:*:*:*:*:*:*