Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EasyLogin Pro (CVE-2018-15576)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
24/08/2018
Última modificación:
24/08/2020

Descripción

Se ha descubierto un problema en EasyLogin Pro hasta la versión 1.3.0. Encryptor.php contiene una llamada no serializada que puede ser explotada para la ejecución remota de código en la función "decrypt", si el atacante conoce la clave.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hazzardweb:easylogin_pro:*:*:*:*:*:*:*:* 1.3.0 (incluyendo)