Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Microscopy Environment OMERO (CVE-2018-1000633)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/08/2018
Última modificación:
12/10/2018

Descripción

Las versiones anteriores a la 5.4.7 de Open Microscopy Environment OMERO.web contienen una vulnerabilidad de exposición de información a través de archivos de log en el formulario de inicio de sesión y en el formulario de cambio de contraseña qeu puede resultar en la revelación de la contraseña de usuario. El atacante puede iniciar sesión como ese usuario. Este ataque parece ser explotable si la víctima lee el log del servidor web. La vulnerabilidad parece haber sido solucionada en la versión 5.4.7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmicroscopy:omero:*:*:*:*:*:*:*:* 5.4.7 (excluyendo)