Vulnerabilidad en un mensaje de error devuelto en el archivo top.php en la función adminchannelscache() en UCMS (CVE-2021-25809)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2021
Última modificación:
28/06/2022
Descripción
Se ha detectado que UCMS versión 1.5.0, contiene un filtrado de ruta física por medio de un mensaje de error devuelto por la función adminchannelscache() en el archivo top.php
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ucms_project:ucms:1.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



