Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en portal Accela Civic Platform Citizen Access (CVE-2016-5661)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/07/2016
Última modificación:
12/04/2025

Descripción

El portal Accela Civic Platform Citizen Access se basa en el cliente para restringir tipos de archivos para subidas, lo que permite a usuarios remotos autenticados ejecutar código arbitrario a través de parámetros _EventArgument y de nombre de archivo modificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accela:civic_platform_citizen_access_portal:-:*:*:*:*:*:*:*