Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el URI /xyhai.php?s=/Auth/editUser de XYHCMS (CVE-2020-20586)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
08/07/2021
Última modificación:
12/07/2021

Descripción

Una vulnerabilidad de tipo cross site request forgery (CSRF) en el URI /xyhai.php?s=/Auth/editUser de XYHCMS versión V3.6, permite a atacantes editar cualquier información del administrador, como el nombre, el correo electrónico y la contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xyhcms:xyhcms:3.6:*:*:*:*:*:*:*