Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Constructr CMS v3.02.5 y anteriores (CVE-2008-5847)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
05/01/2009
Última modificación:
29/09/2017

Descripción

Constructr CMS v3.02.5 y anteriores, almacena las contraseñas como texto sin cifrar en una base de datos MySQL, lo que permite a atacantes, dependiendo del contexto, obtener información sensible al leer la columna resumen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:constructr:constructr-cms:*:*:*:*:*:*:*:* 3.02.5 (incluyendo)
cpe:2.3:a:constructr:constructr-cms:3.00.0:alpha:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.00.1:alpha:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.00.2:alpha:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.0:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.1:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.2:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.3:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.4:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.5:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.6:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.7:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.8:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.01.9:beta:*:*:*:*:*:*
cpe:2.3:a:constructr:constructr-cms:3.02.0:*:*:*:*:*:*:*