Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en restablecimiento de contraseña en un backdoor en PyForum. (CVE-2009-5025)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
15/01/2020
Última modificación:
21/11/2024

Descripción

Se encontró un backdoor (también se conoce como BMSA-2009-07) en PyForum versión v1.0.3, donde un atacante que conoce un correo electrónico de un usuario válido podría forzar un restablecimiento de contraseña en nombre de ese usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pyforum_project:pyforum:1.0.3:*:*:*:*:*:*:*