Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aquarius CMS (CVE-2019-1010308)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
15/07/2019
Última modificación:
24/08/2020

Descripción

Aquarius CMS anterior a versión 4.1.1 de Aquaverde GmbH, está afectado por: Control de acceso inapropiado. El impacto es: El acceso al archivo de registro no está restringido. Contiene información confidencial como contraseñas, etc. El componente es: archivo de registro. El vector de ataque es: abrir el archivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aquaverde:aquarius_cms:*:*:*:*:*:*:*:* 4.1.1 (excluyendo)