Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Certify para Drupal (CVE-2015-3404)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/04/2015
Última modificación:
12/04/2025

Descripción

El módulo Certify anterior a 6.x-2.3 para Drupal no realiza correctamente las comprobaciones de acceso a nodos, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso y obtener información sensible de certificados PDF a gtravés de vectores relacionados con 'mostrar (y crear) los certificados PDF.'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:certify_project:certify:6.x-2.2:*:*:*:*:drupal:*:*