Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente include/users/passwordmanage.php en pearweb (CVE-2022-27157)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
15/04/2022
Última modificación:
22/04/2022

Descripción

pearweb versiones anteriores a 1.32 sufre de un Mecanismo de Recuperación de Contraseña Débil por medio de el componente include/users/passwordmanage.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php:pearweb:*:*:*:*:*:*:*:* 1.32.0 (excluyendo)