Vulnerabilidad en LG Simple Editor (CVE-2023-40511)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/05/2024
Última modificación:
10/04/2025
Descripción
LG Simple Editor comprueba la vulnerabilidad de omisión de autenticación del servidor. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación en las instalaciones afectadas de LG Simple Editor. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del método checkServer. El problema se debe a la exposición de credenciales en texto plano. Un atacante puede aprovechar esta vulnerabilidad para eludir la autenticación en el sistema. Fue ZDI-CAN-20013.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lg:simple_editor:3.21.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página