Vulnerabilidad en FreeIPA (CVE-2017-11191)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2017
Última modificación:
20/04/2025
Descripción
** EN DISPUTA ** Las versiones 4.x de FreeIPA que tengan la versión 2.213 de la API permiten que usuarios autenticados remotos omitan las restricciones de bloqueo de cuenta previstas mediante una acción de desbloqueo con un ID de sesión antiguo (para la misma cuenta de usuario) que se había creado para una sesión anterior. NOTA: El fabricante afirma que no existe este problema en este producto y no reconoce este informe como un problema de seguridad válido.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:freeipa:freeipa:4.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeipa:freeipa:4.2.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página