Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kliqqi (CVE-2016-10756)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/05/2019
Última modificación:
28/05/2019

Descripción

Kliqqi versión 3.0.0.5, permite una vulnerabilidad de tipo CSRF teniendo como resultado la carga arbitraria de archivos porque module.php? Module = upload puede ser utilizado para configurar la carga de archivos .php, y entonces modules / upload / upload_main.php puede ser usado para la carga en sí.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kliqqi:kliqqi_cms:3.0.0.5:*:*:*:*:*:*:*