Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5245

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2006
Última modificación:
17/10/2018

Descripción

Eazy Cart permite a los atacantes remotos evitar la autenticación y alcanzar el acceso de administración mediante una petición directa al admin/home/index.php, y la posibilidad de ejecutar otros scripts en PHP que cuelguen de admin/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eazy_cart:eazy_cart:*:*:*:*:*:*:*:*