Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la cookie remember-me (CB_LOGIN) en Intland codeBeamer ALM (CVE-2020-26515)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
08/06/2021
Última modificación:
18/10/2023

Descripción

Se ha detectado un problema de credenciales insuficientemente protegidas en Intland codeBeamer ALM versiones 10.x hasta 10.1.SP4. La cookie remember-me (CB_LOGIN) emitida por la aplicación contiene las credenciales del usuario cifradas. Sin embargo, debido a un bug en el código de la aplicación, esas credenciales se cifran usando una clave de cifrado NULL

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intland:codebeamer:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.1.0 (excluyendo)
cpe:2.3:a:intland:codebeamer:10.1.0:-:*:*:*:*:*:*
cpe:2.3:a:intland:codebeamer:10.1.0:sp1:*:*:*:*:*:*
cpe:2.3:a:intland:codebeamer:10.1.0:sp2:*:*:*:*:*:*
cpe:2.3:a:intland:codebeamer:10.1.0:sp3:*:*:*:*:*:*
cpe:2.3:a:intland:codebeamer:10.1.0:sp4:*:*:*:*:*:*