Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CmsEasy (CVE-2018-11680)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
02/06/2018
Última modificación:
09/07/2018

Descripción

Se ha descubierto un problema en CmsEasy 6.1_20180508. Hay una vulnerabilidad Cross-Site Request Forgery (CSRF) en el editor de texto enriquecido que puede añadir un elemento IFRAME. Esto podría ser empleado en un ataque de denegación de servicio (DoS) si una URL referenciada remota se actualiza a una tasa rápida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cmseasy:cmseasy:6.0:20180508:*:*:*:*:*:*


Referencias a soluciones, herramientas e información