Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UCMBD Server (CVE-2018-6497)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
16/06/2018
Última modificación:
07/11/2023

Descripción

Se ha identificado potencial para Cross-Site Request Forgery (CSRF) remoto en UCMBD Server, en sus versiones DDM Content Pack V 10.20, 10.21, 10.22, 10.22 CUP7, 10.30, 10.31, 10.32, 10.33, 10.33 CUP2, 11.0 y CMS Server versión 2018.05 BACKGROUND, que podría permitir la deserialización remota no segura y Cross-Site Request Forgery (CSRF).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:cms_server:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:universal_cmbd_server:*:*:*:*:*:*:*:* 10.20 (incluyendo) 11.0 (incluyendo)