Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script data.php en Free Reprintables ArticleFR (CVE-2014-4170)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/02/2020
Última modificación:
19/02/2020

Descripción

Se presenta una Vulnerabilidad de Escalada de Privilegios en Free Reprintables ArticleFR versión 11.06.2014, debido a restricciones de acceso insuficientes en el script data.php, lo que podría permitir a un usuario malicioso remoto obtener acceso o modificar o eliminar información de la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freereprintables:articlefr:*:*:*:*:*:*:*:* 3.0.4 (incluyendo)