Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en R-HUB TurboMeeting (CVE-2024-38287)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
25/07/2024
Última modificación:
13/08/2024

Descripción

El mecanismo de restablecimiento de contraseña en la funcionalidad Forgot Password en R-HUB TurboMeeting hasta 8.x permite a atacantes remotos no autenticados forzar a la aplicación a restablecer la contraseña del administrador a un valor aleatorio inseguro de 8 dígitos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rhubcom:turbomeeting:*:*:*:*:*:*:*:* 8.0 (excluyendo)