Vulnerabilidad en la función UI Lock en qBittorrent (CVE-2017-12778)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
09/05/2019
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** La función UI Lock en qBittorrent versión 3.3.15 es vulnerable a la Omisión de autorización, lo que permite al atacante conseguir acceso no autorizado a las funciones de qBittorrent al manipular el valor del indicador afectado del archivo de configuración en el pathname C:\ Users\\Roaming\qBittorrent nombre de ruta. El atacante debe cambiar el valor del atributo "locked" a "false" dentro de la expresión "Bloqueo". NOTA: Este es un comportamiento intencionado. Ver https://github.com/qbittorrent/qBittorrent/wiki/I-forgot-my-UI-lock-password.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qbittorrent:qbittorrent:3.3.15:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página