Vulnerabilidad en un usuario editor en la función postUser en HashBrown CMS. (CVE-2020-6949)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
13/01/2020
Última modificación:
17/01/2020
Descripción
Se descubrió un problema de escalada de privilegios en la función postUser en HashBrown CMS versiones hasta la versión 1.3.3. Un usuario editor puede cambiar el hash de contraseña de una cuenta de usuario administrador o, de lo contrario, volver a configurar esa cuenta.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hashbrowncms:hashbrown_cms:*:*:*:*:*:*:*:* | 1.3.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página