Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Harold Bakker NewsScript (CVE-2009-4262)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
10/12/2009
Última modificación:
09/04/2025

Descripción

Harold Bakker NewsScript (HB-NS) versión 1.3, permite a los atacantes remotos obtener acceso al panel de control de administración por medio de una petición directa al archivo admin.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haroldbakker:hb-ns:1.3:*:*:*:*:*:*:*