Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en eZ publish (CVE-2007-4494)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2007
Última modificación:
27/07/2015

Descripción

La función tipafriend en eZ publish anterior a 3.8.9, y 3.9 anterior a 3.9.3, no limita el acceso a usuarios anónimos, lo cual permite a atacantes remotos llevar a cabo ataques de spam (correo electrónico no deseado).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ez:ez_publish:*:*:*:*:*:*:*:* 3.8.8 (incluyendo)
cpe:2.3:a:ez:ez_publish:3.9.0:*:*:*:*:*:*:*
cpe:2.3:a:ez:ez_publish:3.9.1:*:*:*:*:*:*:*
cpe:2.3:a:ez:ez_publish:3.9.2:*:*:*:*:*:*:*