Vulnerabilidad en Object First Ootbi BETA (CVE-2022-44795)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
07/11/2022
Última modificación:
24/06/2025
Descripción
Se descubrió un problema en la compilación 1.0.7.712 de Object First Ootbi BETA. Se encontró una falla en el Servicio Web, que podría dar lugar a la divulgación de información local. El comando que crea la URL para el paquete de soporte utiliza un RNG inseguro. Eso puede llevar a la predicción de la URL generada. Como resultado, un atacante puede acceder a los registros del sistema. Un atacante necesitaría credenciales para aprovechar esta vulnerabilidad. Esto se solucionó en la compilación 1.0.13.1611 de Object First Ootbi BETA. Nota importante: esta vulnerabilidad está relacionada con la versión BETA de Object First Ootbi, que no está lanzada para producción y, por lo tanto, no tiene ningún impacto en el entorno de producción. La versión de Object First Ootbi lista para producción tendrá solucionada esta vulnerabilidad.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:objectfirst:ootbi:*:*:*:*:*:*:*:* | 1.0.13.1611 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página