Vulnerabilidad en los formularios generados por JQueryForm.com (CVE-2022-24985)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2022
Última modificación:
08/08/2023
Descripción
Los formularios generados por JQueryForm.com versiones anteriores a 05-02-2022, permiten a un atacante remoto autenticado omitir la autenticación y acceder a la sección administrativa de otros formularios alojados en el mismo servidor web. Esto es relevante sólo cuando una organización aloja más de uno de estos formularios en su servidor
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jqueryform:jqueryform:*:*:*:*:*:*:*:* | 2022-02-05 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página