Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en default.asp en ASPCode CMS (CVE-2010-0711)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
25/02/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de falsificación de petición en sitios cruzados en default.asp en ASPCode CMS v1.5.8, v2.0.0 Build 103 y posiblemente otras versiones, permite a atacantes remotos secuestrar la autenticación de un administrador para peticiones de (1) borrado de usuarios a través de la acción "delete" en el parámetro "ma2" o (2) crear administradores a través de la acción "update" en el parámetro "ma2".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aspcodecms:aspcode_cms:1.5.8:*:*:*:*:*:*:*
cpe:2.3:a:aspcodecms:aspcode_cms:2.0.0:*:*:*:*:*:*:*