CVE-2007-0874
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2007
Última modificación:
09/04/2025
Descripción
Allons_voter 1.0 permite a atacantes remotos evitar autenticación y acceder a funcionalidades administrativas concretas mediante una petición directa de (1) admin_ajouter.php ó (2) admin_supprimer.php. <br />
NOTA: Esto podría ser usado para llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS).Allons_voter 1.0 permite a atacantes remotos evitar la autenticación y acceder a determinada funcionalidad de administración mediante una petición directa de (1)admin_ajouter.php o (2) admin_supprimer.php. NOTA: esto podría ser aprovechado para llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS).
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:allons_voter:allons_voter:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://forums.avenir-geopolitique.net/viewtopic.php?t=2641
- http://osvdb.org/33690
- http://osvdb.org/33691
- http://securityreason.com/securityalert/2234
- http://www.securityfocus.com/archive/1/459652/100/0/threaded
- http://www.securityfocus.com/bid/22508
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32431
- http://forums.avenir-geopolitique.net/viewtopic.php?t=2641
- http://osvdb.org/33690
- http://osvdb.org/33691
- http://securityreason.com/securityalert/2234
- http://www.securityfocus.com/archive/1/459652/100/0/threaded
- http://www.securityfocus.com/bid/22508
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32431