Vulnerabilidad en la cookie de sesión de caracteres hexadecimales en Reprise RLM (CVE-2021-44151)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
13/12/2021
Última modificación:
30/04/2025
Descripción
Se ha detectado un problema en Reprise RLM versión 14.2. Como las cookies de sesión son pequeñas, un atacante puede secuestrar cualquier sesión presente forzando la cookie de sesión de 4 caracteres hexadecimales en la versión de Windows (la versión de Linux parece tener 8 caracteres). Un atacante puede obtener la parte estática de la cookie (nombre de la cookie) al hacer primero una petición a cualquier página de la aplicación (por ejemplo, /goforms/menú) y guardando el nombre de la cookie enviada con la respuesta. El atacante puede entonces usar el nombre de la cookie e intentar solicitar esa misma página, estableciendo un valor aleatorio para la cookie. Si algún usuario presenta una sesión activa, la página debería volver con el contenido autorizado, cuando se encuentre un valor de cookie válido
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:reprisesoftware:reprise_license_manager:*:*:*:*:*:*:*:* | 14.2 (incluyendo) | 15.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/165191/Reprise-License-Manager-14.2-Session-Hijacking.html
- https://reprisesoftware.com/admin/rlm-admin-download.php?euagree=yes
- https://www.reprisesoftware.com/RELEASE_NOTES
- http://packetstormsecurity.com/files/165191/Reprise-License-Manager-14.2-Session-Hijacking.html
- https://reprisesoftware.com/admin/rlm-admin-download.php?euagree=yes
- https://www.reprisesoftware.com/RELEASE_NOTES