Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIGACE (CVE-2012-5173)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de fijación de sesión en BIGACE anterior a v2.7.8 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bigace:bigace:*:*:*:*:*:*:*:* 2.7.7 (incluyendo)
cpe:2.3:a:bigace:bigace:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:bigace:bigace:2.7.4:*:*:*:*:*:*:*
cpe:2.3:a:bigace:bigace:2.7.5:*:*:*:*:*:*:*
cpe:2.3:a:bigace:bigace:2.7.6:*:*:*:*:*:*:*