Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo alipay_function.php en el archivo de registro de la interfaz de pago de Alibaba en PHPPYUN (CVE-2020-23768)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2021
Última modificación:
28/06/2022

Descripción

Se detectó una vulnerabilidad de divulgación de información en alipay_function.php en el archivo de registro de la interfaz de pago de Alibaba en PHPPYUN versiones anteriores a versión 5.0.1. Si se explota, esta vulnerabilidad permitirá a atacantes conseguir información de identificación personal de los usuarios, incluida la dirección de correo electrónico y los números de teléfono

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpyun:phpyun:*:*:*:*:*:*:*:* 5.0.1 (excluyendo)


Referencias a soluciones, herramientas e información