Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 6kbbs (CVE-2015-9292)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
08/08/2019
Última modificación:
15/08/2019

Descripción

6kbbs versiones 7.1 y 8.0 permite CSRF a través de portalchannel_ajax.php (parámetro de id o código) o admin.php (parámetro de fileids).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:6kbbs:6kbbs:7.1:*:*:*:*:*:*:*
cpe:2.3:a:6kbbs:6kbbs:8.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información