Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NUUO CMS (CVE-2018-17892)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2018
Última modificación:
09/10/2019

Descripción

En NUUO CMS, en todas las versiones 3.1 y anteriores, la aplicación implementa un método de control de cuentas de usuario que provoca que las características de seguridad estándar de la cuenta no se empleen como estaba previsto, lo que podría permitir que se comprometa la cuenta de usuario y la posible ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nuuo:nuuo_cms:*:*:*:*:*:*:*:* 3.1 (incluyendo)