SK-CERT Bezpečnostné varovanie V20190424-05
| Dôležitosť | Kritická | 
| Klasifikácia | Neutajované/TLP WHITE | 
| CVSS Skóre | 
9.1 | 
| Identifikátor | 
| MKCMS zraniteľnosť | 
| Popis | 
| Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti v redakčnom systéme MKCMS. Bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov v skripte ucenter/repass.php a vzdialený neautentifikovaný útočník by ju mohol zneužiť na získanie kontroly nad ľubovoľným používateľským účtom  | 
| Dátum prvého zverejnenia varovania | 
| 18.04.2019 | 
| CVE | 
| CVE-2019-11332 | 
| CVE | 
| – | 
| Zasiahnuté systémy | 
| MKCMS verzie 5.0 | 
| Následky | 
| Neoprávnený prístup do systému | 
| Odporúčania | 
| Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné bezpečnostné aktualizácie. V prípade, že sú Vaše webové stránky založené na redakčnom systéme MKCMS, odporúčame Vám sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu. | 
| Zdroje | 
| https://exchange.xforce.ibmcloud.com/vulnerabilities/159890 | 
« Späť na zoznam

