Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Control de Acceso en SOPlanning (CVE-2020-13963)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/03/2021
Última modificación:
05/11/2022

Descripción

SOPlanning versiones anteriores a 1.47, presenta un Control de Acceso Incorrecto porque determinada información de clave secreta y el algoritmo de autenticación relacionado es público. La clave de administrador está embebida en el código de instalación y no existe clave para publicsp (que es una cuenta de invitado)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:soplanning:soplanning:*:*:*:*:*:*:*:* 1.45 (incluyendo) 1.47 (excluyendo)