Vulnerabilidad en Open Microscopy Environment OMERO (CVE-2018-1000633)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/08/2018
Última modificación:
12/10/2018
Descripción
Las versiones anteriores a la 5.4.7 de Open Microscopy Environment OMERO.web contienen una vulnerabilidad de exposición de información a través de archivos de log en el formulario de inicio de sesión y en el formulario de cambio de contraseña qeu puede resultar en la revelación de la contraseña de usuario. El atacante puede iniciar sesión como ese usuario. Este ataque parece ser explotable si la víctima lee el log del servidor web. La vulnerabilidad parece haber sido solucionada en la versión 5.4.7.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openmicroscopy:omero:*:*:*:*:*:*:*:* | 5.4.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



