Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el seguimiento de un enlace en Ozeki NG SMS Gateway (CVE-2020-14025)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
22/09/2020
Última modificación:
26/09/2020

Descripción

Ozeki NG SMS Gateway versiones hasta 4.17.6, presenta múltiples vulnerabilidades de tipo CSRF. Por ejemplo, un administrador, mediante el seguimiento a un enlace, puede ser engañado para que efectúe cambios no deseados, tales como instalar nuevos módulos o cambiar una contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ozeki:ozeki_ng_sms_gateway:*:*:*:*:*:*:*:* 4.17.6 (incluyendo)