Vulnerabilidad en gpEasy CMS (CVE-2010-2039)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
25/05/2010
Última modificación:
11/04/2025
Descripción
Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en gpEasy CMS v1.6.2, v1.6.1, y anteriores. Permite a atacantes remotos secuestrar (hijack) la autenticación de administradores para peticiones que crean nuevos usuarios de administración a través de una acción Admin_Users a index.php. NOTA: algunos de estos detalles han sido obtenidos de información procedente de terceras partes.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gpeasy:gpeasy_cms:*:*:*:*:*:*:*:* | 1.6.2 (incluyendo) | |
| cpe:2.3:a:gpeasy:gpeasy_cms:1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.5:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.5:rc3:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.5:rc4:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6:rc3:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6:rc4:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6:rc5:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gpeasy:gpeasy_cms:1.6.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.org/1004-exploits/gpeasy-xsrf.txt
- http://secunia.com/advisories/39643
- http://www.exploit-db.com/exploits/12441
- http://www.osvdb.org/64130
- http://www.vupen.com/english/advisories/2010/1030
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58214
- http://packetstormsecurity.org/1004-exploits/gpeasy-xsrf.txt
- http://secunia.com/advisories/39643
- http://www.exploit-db.com/exploits/12441
- http://www.osvdb.org/64130
- http://www.vupen.com/english/advisories/2010/1030
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58214



