Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YzmCMS (CVE-2022-23383)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/03/2022
Última modificación:
15/03/2022

Descripción

YzmCMS versión v6.3, está afectado por un control de acceso roto. Sin el acceso, puede realizarse un acceso no autorizado a la página personal del usuario. Es necesario juzgar el estado de inicio de sesión del usuario antes de acceder a la página de inicio personal, pero la vulnerabilidad puede acceder a las páginas de inicio de otros usuarios mediante el estado de no inicio de sesión porque la autenticación real no es llevada a cabo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yzmcms:yzmcms:6.3:*:*:*:*:*:*:*