Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pet Grooming Management System (CVE-2008-2294)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/05/2008
Última modificación:
29/09/2017

Descripción

Pet Grooming Management System 2.0 permite a atacantes remotos obtener privilegios mediante una petición directa a useradded.php con un nombre de usuarios modificado para "admin".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mreaves:pet_grooming_management_system:2.0:*:*:*:*:*:*:*