Vulnerabilidad en el archivo backup.php en HandsomeWeb SOS Webpages (CVE-2014-3445)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
28/01/2020
Última modificación:
31/01/2020
Descripción
El archivo backup.php en HandsomeWeb SOS Webpages versiones anteriores a 1.1.12, no requiere el conocimiento de la contraseña de texto sin cifrar, lo que permite a atacantes remotos omitir la autenticación mediante el aprovechamiento del conocimiento del hash de contraseña del administrador.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:handsomeweb:sos_webpages:*:*:*:*:*:*:*:* | 1.1.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/126844/HandsomeWeb-SOS-Webpages-1.1.11-Backup-Hash-Disclosure.html
- http://seclists.org/fulldisclosure/2014/May/130
- http://sourceforge.net/projects/soswebpages/files/SOS%20Webpages/SOS%20Webpages%201.1.12/
- http://www.securityfocus.com/bid/67644
- https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-3445/



