Vulnerabilidad en Orckestra C1 CMS (CVE-2022-39256)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
27/09/2022
Última modificación:
30/09/2022
Descripción
Orckestra C1 CMS es un sistema de administración de contenidos web basado en .NET. Una vulnerabilidad en versiones anteriores a 6.13, permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Orckestra C1 CMS. Es requerida una autenticación para explotar esta vulnerabilidad. El usuario autenticado puede llevar a cabo las acciones sin saberlo al visitar un sitio especialmente diseñado. Este problema está parcheado en C1 CMS versión v6.13. No se presentan mitigaciones conocidas
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:orckestra:c1_cms:*:*:*:*:*:*:*:* | 6.13 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página