Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la administración de autenticación en el sistema de transacciones de CTS Web (CVE-2021-32543)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/05/2021
Última modificación:
27/05/2022

Descripción

El sistema de transacciones de CTS Web relacionado con la administración de autenticación es implementado incorrectamente. Después de iniciar sesión, atacantes remotos pueden manipular las cookies para acceder a otras cuentas y comerciar en el mercado de valores con identidad falsa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sysjust:cts_web:*:*:*:*:*:*:*:* 2021.3.24 (excluyendo)