Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el add-on Alfresco Reset Password (CVE-2020-15181)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2020
Última modificación:
18/11/2021

Descripción

El add-on Alfresco Reset Password versiones anteriores a 1.2.0, se basa en entradas no confiables en una decisión de seguridad. Los intrusos pueden conseguir acceso de administrador al sistema usando la vulnerabilidad en el proyecto. Afecta a todos los servidores donde este add-on es instalado. El problema es corregido en la versión 1.2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alfresco:reset_password:*:*:*:*:*:alfresco:*:* 1.2.0 (excluyendo)