Vulnerabilidad en hitshop (CVE-2018-19853)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
04/12/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en hitshop hasta el 15/07/2014. Hay una vulnerabilidad de elevación de privilegios (que permite controlar todo el sitio web) mediante el URI admin.php/user/add debido a que una cuenta "storekeeper" (que debería tener privilegios únicamente para la gestión de mercancías) puede añadir una cuenta de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hitshop_project:hitshop:*:*:*:*:*:*:*:* | 2014-07-15 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



