Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un id de candidato modificado y un parámetro de contraseña adicional en cuenta de candidato en eyecomms eyeCMS (CVE-2019-17605)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2019
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad de asignación masiva en eyecomms eyeCMS hasta el 15-10-2019, permite a cualquier candidato tomar el control de la cuenta de otro candidato (también explotando el CVE-2019-17604) mediante un id de candidato modificado y un parámetro de contraseña adicional. El resultado es que la contraseña de este otro candidato es cambiada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eyecomms:eyecms:*:*:*:*:*:*:*:* 2019-10-15 (incluyendo)