Vulnerabilidad en PILOS (CVE-2023-47107)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
08/11/2023
Última modificación:
16/11/2023
Descripción
PILOS es una interfaz de código abierto para servidores BigBlueButton con un balanceador de carga integrado. El componente de restablecimiento de contraseña implementado en PILOS utiliza el nombre de host proporcionado en el encabezado del host de solicitud al crear una URL de restablecimiento de contraseña. Es posible manipular la URL enviada a los usuarios de PILOS para que apunte al servidor del atacante, revelando así el token de restablecimiento de contraseña si se sigue el enlace. Esto solo afecta a las cuentas de usuarios locales y requiere que esté habilitada la opción de restablecimiento de contraseña. Este problema se solucionó en la versión 2.3.0.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:thm:pilos:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



