Vulnerabilidad en el archivo components/market/controller.php en una petición para descargar un plugin del marketplace en Codiad (CVE-2020-14043)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/08/2020
Última modificación:
06/12/2022
Descripción
** PRODUCTO NO COMPATIBLE CUANDO SE ASIGNO ** Se detectó una vulnerabilidad de tipo Cross Side Request Forgery (CSRF) en Codiad versiones v1.7.8 y posteriores. La petición para descargar un plugin del marketplace solo está disponible para los usuarios administradores y no está protegido para CSRF en el archivo components/market/controller.php. Esto podría causar que los administradores realicen una petición vulnerable sin que ellos lo sepan y resulte en una ejecución de código remota . NOTA: el proveedor declara que "Codiad ya no se encuentra bajo mantenimiento activo por parte de los contribuyentes principales".
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:codiad:codiad:*:*:*:*:*:*:*:* | 1.7.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página