Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página PHP en ftcms (CVE-2022-37730)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
07/09/2022
Última modificación:
13/09/2022

Descripción

En ftcms versión 2.1, se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en la página PHP, que causa que el atacante falsifique un enlace para engañarle y haga clic en un enlace malicioso o visite una página que contenga código de ataque, y envíe una petición al servidor (correspondiente a la información de autenticación de identidad) como la víctima sin que ésta lo sepa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ftcms:ftcms:2.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información