Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración en Papoo CMS Light y Papoo CMS Pro (CVE-2021-29054)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
13/04/2021
Última modificación:
21/04/2021

Descripción

Determinados productos de Papoo están afectados por: Cross Site Request Forgery (CSRF) en la interfaz de administración. Esto afecta a Papoo CMS Light versiones hasta 21.02 y Papoo CMS Pro versiones hasta 6.0.1. El impacto es: alcanzar privilegios (remoto)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:papoo:papoo:*:*:*:*:pro:*:*:* 6.0.1 (incluyendo)
cpe:2.3:a:papoo:papoo:*:*:*:*:light:*:*:* 21.02 (incluyendo)