Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MiniCMS (CVE-2018-10424)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/04/2018
Última modificación:
30/10/2018

Descripción

mc-admin/post-edit.php en MiniCMS 1.10 permite la revelación de ruta completa mediante un campo id modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:1234n:minicms:1.10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información