Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Subrion (CVE-2018-14836)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
02/08/2018
Última modificación:
03/10/2019

Descripción

Subrion 4.2.1 es vulnerable a un control de acceso incorrecto debido a que los grupos de usuarios que no tienen acceso al panel Admin pueden acceder a él (pero no pueden realizar acciones) si el grupo de usuarios Guests tiene acceso al panel Admin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:subrion:subrion_cms:4.2.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información