Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro id en eyecomms eyeCMS (CVE-2019-17604)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2019
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en eyecomms eyeCMS hasta el 15-10-2019, permite a cualquier candidato cambiar la información personal de otros candidatos (nombre, apellido, correo electrónico, CV, número de teléfono y toda otra información personal) mediante el cambio de valor del id del candidato (el parámetro id).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eyecomms:eyecms:*:*:*:*:*:*:*:* 2019-10-15 (incluyendo)