Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo log.xml en los archivos fuente de MonoCMS Blog (CVE-2020-25987)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
06/10/2020
Última modificación:
07/10/2020

Descripción

El Blog versión 1.0 de MonoCMS almacena los hashes de administración codificados en el archivo log.xml en los archivos fuente del Blog de MonoCMS. El tipo de hash es bcrypt y el modo hashcat 3200 puede ser usado para crackear el hash

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:monocms:monocms:1.0:*:*:*:*:*:*:*