Vulnerabilidad en CmsEasy (CVE-2018-11680)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
02/06/2018
Última modificación:
09/07/2018
Descripción
Se ha descubierto un problema en CmsEasy 6.1_20180508. Hay una vulnerabilidad Cross-Site Request Forgery (CSRF) en el editor de texto enriquecido que puede añadir un elemento IFRAME. Esto podría ser empleado en un ataque de denegación de servicio (DoS) si una URL referenciada remota se actualiza a una tasa rápida.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cmseasy:cmseasy:6.0:20180508:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



