Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en _basket cubecart.class.php en CubeCart (CVE-2013-1465)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
08/02/2013
Última modificación:
09/01/2024

Descripción

El método _basket en /classes / cubecart.class.php en CubeCart v5.0.0 a través de v5.2.0 permite a atacantes remotos desserializar objetos PHP a través de un parámetro envío hecho a mano, como se ha demostrado mediante la modificación de la configuración de la aplicación mediante el objeto Config.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cubecart:cubecart:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.2.0 (incluyendo)