Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oxwall y SkaDate Lite (CVE-2014-9101)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
26/11/2014
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de CSRF en Oxwall 1.7.0 (build 7907 y 7906) y SkaDate Lite 2.0 (build 7651) permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS o posiblemente tienen otro impacto no especificado a través de (1) el parámetro label en admin/users/roles/, (2) lang[1][base][questions_account_type_5615100a931845eca8da20cfdf7327e0] en una acción AddAccountType o (3) el parámetro qst_name en una acción addQuestion en admin/questions/ajax-responder/, o (4) form_name o (5) el parámetro restrictedUsername en admin/restricted-usernames.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skalfa:skadate_lite:2.0:*:*:*:*:*:*:*
cpe:2.3:a:oxwall:oxwall:1.7.0:*:*:*:*:*:*:*