Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Western Bridge Cobub Razor (CVE-2018-7720)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
07/03/2018
Última modificación:
09/09/2021

Descripción

Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Western Bridge Cobub Razor 0.7.2 mediante /index.php?/user/createNewUser/, lo que resulta en la creación de cuentas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cobub:razor:0.7.2:*:*:*:*:*:*:*