Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ipsilon (CVE-2016-8638)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2017
Última modificación:
20/04/2025

Descripción

Se encontró una vulnerabilidad en ipsilon 2.0 en versiones anteriores a la 2.0.2, 1.2 anteriores a la 1.2.1, 1.1 anteriores a la 1.1.2 y 1.0 anteriores a la 1.0.3 que permite al atacante cerrar las sesiones activas de otros usuarios. Este problema está relacionado con la forma en la que se rastrean las sesiones y permite que un atacante no autenticado visualice y finalice las sesiones activas de otros usuarios. Esta vulnerabilidad también se conoce como "SAML2 multi-session vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ipsilon_project:ipsilon:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ipsilon_project:ipsilon:2.0.1:*:*:*:*:*:*:*