Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo keystone node (CVE-2015-9240)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
29/05/2018
Última modificación:
20/07/2018

Descripción

Debido a un error en la funcionalidad de inicio de sesión por defecto en el módulo keystone node en versiones anteriores a la 0.3.16, las direcciones de correo electrónico incompletas podrían coincidir. Sigue siendo necesaria una contraseña correcta para completar el inicio de sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keystonejs:keystone:*:*:*:*:*:node.js:*:* 0.3.16 (excluyendo)


Referencias a soluciones, herramientas e información