Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros "col" y "openid" en maccms (CVE-2021-45786)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/03/2022
Última modificación:
22/03/2022

Descripción

En maccms versión v10, un atacante puede entrar mediante /index.php/user/login en los parámetros "col" y "openid" para conseguir privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maccms:maccms:10.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información