Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el valor de ajaxbool en una petición a index.php?a=gettotal en rainrocka xinhu (CVE-2020-35388)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2020
Última modificación:
29/12/2020

Descripción

rainrocka xinhu versión 2.1.9, permite a atacantes remotos obtener información confidencial por medio de una petición a index.php?a=gettotal en la que el valor de ajaxbool es manipulado para que sea verdadero

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockoa:xinhu:2.1.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información