Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en adminusercreate_user.php en Kolab Groupware Server (CVE-2008-4165)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
22/09/2008
Última modificación:
09/04/2025

Descripción

admin/user/create_user.php en Kolab Groupware Server 1.0.0 coloca la contraseña de usuario en una petición HTTP GET, lo que permite a aadministradores locales, y posiblemente a atacantes remotos, obtener contraseñas en texto plano leyendo el archivo ssl_access_log o la cadena mencionada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kolab:kolab_groupware_server:1.0.0:*:*:*:*:*:*:*