Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en planet-freo (CVE-2015-10129)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2024
Última modificación:
26/06/2024

Descripción

Una vulnerabilidad fue encontrada en planet-freo hasta 20150116 y clasificada como problemática. Una función desconocida del archivo admin/inc/auth.inc.php es afectada por esta vulnerabilidad. La manipulación del argumento auth conduce a una comparación incorrecta. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. El exploit ha sido divulgado al público y puede utilizarse. Este producto utiliza un lanzamiento continuo para proporcionar una entrega continua. Por lo tanto, no hay detalles disponibles para las versiones afectadas ni actualizadas. El nombre del parche es 6ad38c58a45642eb8c7844e2f272ef199f59550d. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-252716.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samwilson:planet-freo:*:*:*:*:*:*:*:* 20150116 (incluyendo)