Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en eZ publish (CVE-2007-4493)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2007
Última modificación:
27/07/2015

Descripción

eZ publish anterior a 3.8.9, y 3.9 anterior a 3.9.3, no comprueba adecuadamente los permisos en las vistas de los módulos que carecen de una función de política, lo cual tiene impacto y vectores de ataque desconocidos, como ha sido demostrado por una vulnerabilidad en la funcionalidad de descuentos del módulo de compra.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ez:ez_publish:*:*:*:*:*:*:*:* 3.8.8 (incluyendo)
cpe:2.3:a:ez:ez_publish:3.9.0:*:*:*:*:*:*:*
cpe:2.3:a:ez:ez_publish:3.9.1:*:*:*:*:*:*:*
cpe:2.3:a:ez:ez_publish:3.9.2:*:*:*:*:*:*:*