Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el almacenamiento en caché de datos en la memoria del navegador en Zammad (CVE-2020-10096)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/03/2020
Última modificación:
05/03/2020

Descripción

Se detectó un problema en Zammad versiones 3.0 hasta 3.2. No impide el almacenamiento en caché de datos confidenciales dentro de la memoria del navegador. Un atacante que compromete remotamente u obtiene acceso físico a la estación de trabajo de un usuario puede examinar el contenido de la memoria caché del navegador y obtener información confidencial. El atacante no necesita estar autenticado con la aplicación para visualizar esta información, ya que estaría disponible por medio de la memoria caché del navegador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zammad:zammad:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 3.2.0 (incluyendo)


Referencias a soluciones, herramientas e información