Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sitemagic CMS (CVE-2019-18220)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
23/10/2019
Última modificación:
24/10/2019

Descripción

Sitemagic CMS versión 4.4.1 está afectado por un problema de tipo Cross-Site-Request-Forgery (CSRF), ya que no implementa ningún método para comprobar las peticiones entrantes, lo que permite la ejecución de funcionalidades críticas por medio de peticiones falsas. Un atacante remoto no autenticado podría abusar de este comportamiento para engañar a los usuarios de Sitemagic para que realicen acciones injustificadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sitemagic:sitemagic:4.4.1:*:*:*:*:*:*:*