Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo HybridAuth Social Login para Drupal (CVE-2015-4395)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/06/2015
Última modificación:
12/04/2025

Descripción

El módulo HybridAuth Social Login 7.x-2.x anterior a 7.x-2.10 para Drupal almacena contraseñas en texto plano cuando la opción 'Pida una contraseña del usuario cuando registre' está deshabilitado, lo que permite a usuarios remotos autenticados con ciertos permisos obtener información sensible mediante el aprovechamiento del acceso a la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.0:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.1:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.2:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.3:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.4:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.5:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.6:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.7:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.8:*:*:*:*:drupal:*:*
cpe:2.3:a:hybridauth_social_login_project:hybridauth_social_login:7.x-2.9:*:*:*:*:drupal:*:*