Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Availability Booking Calendar de PHPJabbers (CVE-2023-36133)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/08/2023
Última modificación:
07/11/2023

Descripción

Availability Booking Calendar 5.0 de PHPJabbers es vulnerable a la toma de control de cuentas de usuario mediante el cambio de nombre de usuario/contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpjabbers:availability_booking_calendar:5.0:*:*:*:*:*:*:*