Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PILOS (CVE-2023-47107)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
08/11/2023
Última modificación:
16/11/2023

Descripción

PILOS es una interfaz de código abierto para servidores BigBlueButton con un balanceador de carga integrado. El componente de restablecimiento de contraseña implementado en PILOS utiliza el nombre de host proporcionado en el encabezado del host de solicitud al crear una URL de restablecimiento de contraseña. Es posible manipular la URL enviada a los usuarios de PILOS para que apunte al servidor del atacante, revelando así el token de restablecimiento de contraseña si se sigue el enlace. Esto solo afecta a las cuentas de usuarios locales y requiere que esté habilitada la opción de restablecimiento de contraseña. Este problema se solucionó en la versión 2.3.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thm:pilos:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.3.0 (excluyendo)


Referencias a soluciones, herramientas e información