Vulnerabilidad en restablecimiento de contraseña en un backdoor en PyForum. (CVE-2009-5025)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
15/01/2020
Última modificación:
21/11/2024
Descripción
Se encontró un backdoor (también se conoce como BMSA-2009-07) en PyForum versión v1.0.3, donde un atacante que conoce un correo electrónico de un usuario válido podría forzar un restablecimiento de contraseña en nombre de ese usuario.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pyforum_project:pyforum:1.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://packetstormsecurity.com/files/cve/CVE-2009-5025
- https://seclists.org/fulldisclosure/2009/Nov/353
- https://www.openwall.com/lists/oss-security/2011/07/26/7
- https://packetstormsecurity.com/files/cve/CVE-2009-5025
- https://seclists.org/fulldisclosure/2009/Nov/353
- https://www.openwall.com/lists/oss-security/2011/07/26/7