Vulnerabilidad en PHP Scripts Mall Advance Peer to Peer MLM Script (CVE-2019-6126)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
11/01/2019
Última modificación:
24/08/2020
Descripción
El panel de administrador de PHP Scripts Mall Advance Peer to Peer MLM Script v1.7.0 permite que los atacantes remotos omitan las restricciones de acceso planeadas navegando directamente hasta admin/dashboard.php o admin/user.php, tal y como queda demostrado con la divulgación de información sobre los usuarios y los empleados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:advance_peer_to_peer_mlm_script_project:advance_peer_to_peer_mlm_script:1.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página