Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /exponent_constants.php en ExponentCMS (CVE-2021-38751)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2021
Última modificación:
23/08/2021

Descripción

Se presenta un ataque al encabezado HTTP del host en ExponentCMS versiones 2.6 y por debajo, en el archivo /exponent_constants.php. Un encabezado HTTP modificado puede cambiar los enlaces de la página web a un valor arbitrario, conllevando a un posible vector de ataque para MITM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:exponentcms:exponentcms:*:*:*:*:*:*:*:* 2.6 (excluyendo)


Referencias a soluciones, herramientas e información