Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función sendHashByUser en Apache OpenMeetings (CVE-2016-0783)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/04/2016
Última modificación:
12/04/2025

Descripción

La función sendHashByUser en Apache OpenMeetings en versiones anteriores a 3.1.1 genera tokens de reinicio de contraseña predecibles, lo que hace más fácil para atacantes remotos restablecer contraseñas de usuario arbitrarias aprovechando el conocimiento de un nombre de usuario y la hora de sistema actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:openmeetings:*:*:*:*:*:*:*:* 3.1.0 (incluyendo)