Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2251

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2007
Última modificación:
29/07/2017

Descripción

Vulnerabilidad no especificada en el módulo Roles en Xaraya 1.1.2 y anteriores permite a atacantes remotos ganar privilegios a través de vectores no especificados, probablemente relacionado con validación de permisos incorrecto en xartemplates/user-view.xd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xaraya:xaraya:*:*:*:*:*:*:*:* 1.1.2 (incluyendo)