Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en producto PlonePAS para Plone (CVE-2009-0662)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
23/04/2009
Última modificación:
09/04/2025

Descripción

El producto PlonePAS 3.x anterior a la version 3.9 y 3.2.x en versiones anteriores a la 3.2.2, un producto para Plone, no maneja adecuadamente el formulario de login, lo que permite a atacantes remotos autenticados adquirir la identidad de un usuario de su elección a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plone:plonepas:3.0:*:*:*:*:*:*:*
cpe:2.3:a:plone:plonepas:3.1:*:*:*:*:*:*:*
cpe:2.3:a:plone:plonepas:3.2:*:*:*:*:*:*:*
cpe:2.3:a:plone:plonepas:3.3:*:*:*:*:*:*:*
cpe:2.3:a:plone:plonepas:3.4:*:*:*:*:*:*:*
cpe:2.3:a:plone:plonepas:3.5:*:*:*:*:*:*:*
cpe:2.3:a:plone:plone:*:*:*:*:*:*:*:*