Vulnerabilidad en NUUO CMS (CVE-2018-17892)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2018
Última modificación:
09/10/2019
Descripción
En NUUO CMS, en todas las versiones 3.1 y anteriores, la aplicación implementa un método de control de cuentas de usuario que provoca que las características de seguridad estándar de la cuenta no se empleen como estaba previsto, lo que podría permitir que se comprometa la cuenta de usuario y la posible ejecución remota de código.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nuuo:nuuo_cms:*:*:*:*:*:*:*:* | 3.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



