CVE

CVE-2007-4143

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2007
Última modificación:
15/10/2018

Descripción

El user.php del Billing Control Panel en el phpCoupon permite a usuarios remotos autenticados obtener el estado de Premium Member y, posiblemente, obtener cupones gratis, a través de un URL modificado que contiene ciertos parámetros de facturación y subcadenas REQ=auth, status=success y custom=upgrade, posiblemente relacionadas con las transacciones PayPal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpcoupon:phpcoupon:*:*:*:*:*:*:*:*