Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad password recovery (remote) en Gestsup (CVE-2021-31646)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2021
Última modificación:
04/05/2021

Descripción

Gestsup versiones anteriores a 3.2.10, permite una toma de control de la cuenta por medio de la funcionalidad password recovery (remote). El componente afectado es el archivo forgot_pwd.php, usa un algoritmo débil para la generación de tokens de recuperación de contraseña (la función PHP uniqueid), permitiendo un ataque de fuerza bruta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gestsup:gestsup:*:*:*:*:*:*:*:* 3.2.10 (excluyendo)