Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BandSite CMS (CVE-2008-5497)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/12/2008
Última modificación:
29/09/2017

Descripción

BandSite CMS v1.1.4 permite a atacantes remotos eludir el proceso de autenticación y obtener permisos de administración configurando la cookie login_auth como true.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bandsitecms:bandsite_cms:1.1.4:*:*:*:*:*:*:*