Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OTManager CMS (CVE-2008-7179)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/09/2009
Última modificación:
09/04/2025

Descripción

OTManager CMS v2.4 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador estableciendo las cookies ADMIN_Hora, ADMIN_Logado y ADMIN_Nome a valores determinados, tal como se utilizan desde Admin/index.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:otmanager:otmanager_cms:2.4:*:*:*:*:*:*:*