Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows Azure Software Development Kit (SDK) (CVE-2011-1068)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/02/2011
Última modificación:
11/04/2025

Descripción

Microsoft Windows Azure Software Development Kit (SDK) v1.3.x anterior a v1.3.20121.1237, cuando se usan Full IIS y un Web Role con una aplicación ASP.NET, no admite correctamente el uso de cookies para mantener el estado, que permite a atacantes remotos obtener información sensible mediante la lectura de una cookie cifrada y la realización de otras medidas no especificadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:windows_azure_sdk:1.3:*:*:*:*:*:*:*