Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en One Click Orgs (CVE-2011-4678)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
06/12/2011
Última modificación:
11/04/2025

Descripción

La función de reseteo de contraseña en One Click Orgs antes de su versión v1.2.3 genera diferentes mensajes de error para los intentos de restablecer contraseña dependiendo de si la dirección de correo electrónico está registrada o no, lo que permite a atacantes remotos obtener las cuentas de usuario registradas a través de peticiones repetitivas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oneclickorgs:one_click_orgs:*:*:*:*:*:*:*:* 1.2.2 (incluyendo)
cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.1:*:*:*:*:*:*:*