Kentico CMS before 13.0.66 has an Insecure Direct Object Reference vulnerability. It allows an attacker with user management rights (default is Administrator) to export the user options of any user, even ones with higher privileges (like Global Administrators) than the current user. The exported XML contains every option of the exported user (even the hashed password).
Kentico CMS versiones anteriores a 13.0.66, presenta una vulnerabilidad de Referencia Directa a Objetos Insegura. Permite a un atacante con derechos de administración de usuarios (por defecto es el Administrador) exportar las opciones de usuario de cualquier usuario, incluso aquellos con privilegios más altos (como los Administradores Globales) que el usuario actual. El XML exportado contiene todas las opciones del usuario exportado (incluso la contraseña con hash)