Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en PowerCMS (CVE-2019-6020)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
26/12/2019
Última modificación:
06/01/2020

Descripción

Una vulnerabilidad de redireccionamiento abierto en PowerCMS versión 5.12 y anteriores (PowerCMS versiones 5.x), versión 4.42 y anteriores (PowerCMS versiones 4.x) y versión 3.293 y anteriores (PowerCMS versiones 3.x), permite a atacantes remotos redireccionar a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing por medio de una URL especialmente diseñada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alfasado:powercms:*:*:*:*:*:*:*:* 3.01 (incluyendo) 3.293 (incluyendo)
cpe:2.3:a:alfasado:powercms:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.42 (incluyendo)
cpe:2.3:a:alfasado:powercms:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.12 (incluyendo)