Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LFCMS (CVE-2018-12603)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
25/06/2018
Última modificación:
27/08/2018

Descripción

Vulnerabilidad de Cross-Site Request Forgery (CSRF) en admin.php en LFCMS 3.7.0 permite que atacantes remotos secuestren la autenticación de usuarios sin especificar para peticiones que añadan usuarios administradores mediante el parámetro s. Este problema está relacionado con CVE-2018-12114.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lfdycms:lfcms:3.7.0:*:*:*:*:*:*:*