Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHP Scripts Mall Advance Peer to Peer MLM Script (CVE-2019-6126)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
11/01/2019
Última modificación:
24/08/2020

Descripción

El panel de administrador de PHP Scripts Mall Advance Peer to Peer MLM Script v1.7.0 permite que los atacantes remotos omitan las restricciones de acceso planeadas navegando directamente hasta admin/dashboard.php o admin/user.php, tal y como queda demostrado con la divulgación de información sobre los usuarios y los empleados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advance_peer_to_peer_mlm_script_project:advance_peer_to_peer_mlm_script:1.7.0:*:*:*:*:*:*:*