Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wekan (CVE-2018-1000549)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/06/2018
Última modificación:
03/08/2020

Descripción

Wekan 1.04.0 contiene una vulnerabilidad de enumeración de emails/nombres de usuario en las páginas "Register" y "Forgot your password?" que puede resultar en que un atacante remoto podría realizar un ataque de fuerza bruta para obtener nombres de usuario y direcciones de correo válidos. Parece ser que este ataque puede ser explotado mediante una petición HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wekan_project:wekan:1.04.0:*:*:*:*:*:*:*