Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WWBN AVideo 15fed957fb (CVE-2023-49599)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
10/01/2024
Última modificación:
17/01/2024

Descripción

Existe una vulnerabilidad de entropía insuficiente en la funcionalidad salt generation de WWBN AVideo dev master commit 15fed957fb. Una serie de solicitudes HTTP especialmente manipuladas pueden provocar una escalada de privilegios. Un atacante puede recopilar información del sistema a través de solicitudes HTTP y aplicar fuerza bruta al salt offline, lo que lleva a falsificar un código de recuperación de contraseña legítimo para el usuario administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wwbn:avideo:15fed957fb:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información