Vulnerabilidad en planet-freo (CVE-2015-10129)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2024
Última modificación:
26/06/2024
Descripción
Una vulnerabilidad fue encontrada en planet-freo hasta 20150116 y clasificada como problemática. Una función desconocida del archivo admin/inc/auth.inc.php es afectada por esta vulnerabilidad. La manipulación del argumento auth conduce a una comparación incorrecta. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. El exploit ha sido divulgado al público y puede utilizarse. Este producto utiliza un lanzamiento continuo para proporcionar una entrega continua. Por lo tanto, no hay detalles disponibles para las versiones afectadas ni actualizadas. El nombre del parche es 6ad38c58a45642eb8c7844e2f272ef199f59550d. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-252716.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samwilson:planet-freo:*:*:*:*:*:*:*:* | 20150116 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página