Vulnerabilidad en un referer HTTP en el análisis de acceso CGI An-Analyzer. (CVE-2019-5990)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
06/01/2020
Última modificación:
14/01/2020
Descripción
El análisis de acceso CGI An-Analyzer emitido el 24 de junio de 2019 y anteriores, permite a atacantes remotos obtener una contraseña de inicio de sesión por medio de un referer HTTP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:anglers-net:cgi_an-anlyzer:*:*:*:*:*:*:*:* | 2019-06-24 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página