Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MTab Bookmark (CVE-2023-7193)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en MTab Bookmark hasta 1.2.6 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo public/install.php del componente Installation. La manipulación conduce a controles de acceso inadecuados. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. La explotación ha sido divulgada al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-249395. NOTA: Se contactó primeramente al proveedor sobre esta divulgación, pero no respondió de ninguna forma.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mtab:bookmark:*:*:*:*:*:*:*:* 1.2.6 (incluyendo)