Vulnerabilidad en Pleasant Password Server (CVE-2017-17707)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2018
Última modificación:
03/10/2019
Descripción
Debido a la falta de comprobaciones de autorización, cualquier usuario autenticado puede listar, subir o eliminar adjuntos a entradas password safe en Pleasant Password Server en versiones anteriores a la 7.8.3. Para realizar estas acciones sobre una entrada, el usuario necesita conocer el valor "CredentialId", que identifica de forma única una entrada password safe. Como los valores "CredentialId" se implementan como GUID, son difíciles de adivinar. Sin embargo, si el propietario de una entrada, por ejemplo, otorga acceso de solo lectura a un usuario malicioso, el valor será expuesto a este usuario malicioso. Lo mismo ocurre con los permisos temporales.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pleasantsolutions:pleasant_password_server:*:*:*:*:*:*:*:* | 7.8.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



