Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MKCMS (CVE-2019-11332)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2019
Última modificación:
24/08/2020

Descripción

MKCMS versión 5.0 permite a los atacantes remotos controlar las cuentas de usuario arbitrarias mediante la publicación de un nombre de usuario y dirección de correo electrónico hacia el archivo ucenter/Repass.php, que desencadena la transmisión de correo electrónico con la contraseña, como lo demuestra en 123456.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mkcms_project:mkcms:5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información