Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo include/findusers.php en ImpressCMS (CVE-2021-26598)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022

Descripción

ImpressCMS versiones anteriores a 1.4.3, presenta un Control de Acceso Incorrecto porque el archivo include/findusers.php permite el acceso de atacantes no autenticados (que son, por diseño, capaces de tener un token de seguridad)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:impresscms:impresscms:*:*:*:*:*:*:*:* 1.4.3 (excluyendo)