Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en damiCMS (CVE-2018-16239)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
30/08/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en damiCMS V6.0.1. Depende de la función de PHP time() para las cookies, lo que posibilita la determinación de la cookie para una sesión admin existente mediante 10800 intentos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:damicms:damicms:6.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información