Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función UI Lock en qBittorrent (CVE-2017-12778)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/05/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** La función UI Lock en qBittorrent versión 3.3.15 es vulnerable a la Omisión de autorización, lo que permite al atacante conseguir acceso no autorizado a las funciones de qBittorrent al manipular el valor del indicador afectado del archivo de configuración en el pathname C:\ Users\\Roaming\qBittorrent nombre de ruta. El atacante debe cambiar el valor del atributo "locked" a "false" dentro de la expresión "Bloqueo". NOTA: Este es un comportamiento intencionado. Ver https://github.com/qbittorrent/qBittorrent/wiki/I-forgot-my-UI-lock-password.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qbittorrent:qbittorrent:3.3.15:*:*:*:*:*:*:*