Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SmarterTools SmarterStats (CVE-2011-2155)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/05/2011
Última modificación:
11/04/2025

Descripción

Login.aspx en el servidor we SmarterTools SmarterStats v6.0 genera un campo de contraseñactl00$MPH$txtPassword sin desactivar la función de autocompletar, lo que hace que sea más fácil para los atacantes remotos evitar la autenticación mediante el aprovechamiento de una estación de trabajo sin vigilancia.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartertools:smarterstats:6.0:*:*:*:*:*:*:*