Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eventum (CVE-2014-1631)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
31/01/2018
Última modificación:
26/04/2019

Descripción

Eventum, en versiones anteriores a la 2.3.5 permite que atacantes remotos reinstalen la aplicación mediante una petición directa en /setup/index.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eventum_project:eventum:*:*:*:*:*:*:*:* 2.3.5 (excluyendo)