Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un usuario editor en la función postUser en HashBrown CMS. (CVE-2020-6949)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/01/2020
Última modificación:
17/01/2020

Descripción

Se descubrió un problema de escalada de privilegios en la función postUser en HashBrown CMS versiones hasta la versión 1.3.3. Un usuario editor puede cambiar el hash de contraseña de una cuenta de usuario administrador o, de lo contrario, volver a configurar esa cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashbrowncms:hashbrown_cms:*:*:*:*:*:*:*:* 1.3.3 (incluyendo)


Referencias a soluciones, herramientas e información