lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation. This issue…
mitre·CWE-269·Published 2020-11-13
En la biblioteca lib/crud/userprocess.php en rConfig versiones 3.9.x anteriores a 3.9.7, presenta una omisión de autenticación, conllevando a una creación de una cuenta de administrador. Este problema ha sido corregido en la versión 3.9.7