Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CyberPanel (CVE-2019-13056)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
02/07/2019
Última modificación:
03/07/2019

Descripción

Se descubrió un problema en CyberPanel a través de 1.8.4. En la página de edición del usuario, un atacante puede editar el correo electrónico y la contraseña del administrador debido a la ausencia de protección CSRF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyberpanel:cyberpanel:*:*:*:*:*:*:*:* 1.8.4 (incluyendo)