SK-CERT Bezpečnostné varovanie V20190424-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.1
Identifikátor
MKCMS zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti v redakčnom systéme MKCMS.
Bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov v skripte ucenter/repass.php a vzdialený neautentifikovaný útočník by ju mohol zneužiť na získanie kontroly nad ľubovoľným používateľským účtom
Dátum prvého zverejnenia varovania
18.04.2019
CVE
CVE-2019-11332
CVE
Zasiahnuté systémy
MKCMS verzie 5.0
Následky
Neoprávnený prístup do systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné bezpečnostné aktualizácie. V prípade, že sú Vaše webové stránky založené na redakčnom systéme MKCMS, odporúčame Vám sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/159890

« Späť na zoznam