Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en control de acceso en vBulletin (CVE-2020-12720)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
08/05/2020
Última modificación:
27/04/2022

Descripción

vBulletin versiones anteriores a 5.5.6pl1, versiones 5.6.0 anteriores a 5.6.0pl1 y versiones 5.6.1 anteriores a 5.6.1pl1, presenta un control de acceso incorrecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vbulletin:vbulletin:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.5.6 (excluyendo)
cpe:2.3:a:vbulletin:vbulletin:5.5.6:-:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.6.0:-:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.6.1.-:*:*:*:*:*:*:*