Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PublicCMS (CVE-2018-17368)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en PublicCMS V4.0.180825. Para un intento de inicio de sesión no válido, la longitud de la respuesta es diferente dependiendo de si el nombre de usuario es válido, lo que hace que sea más fácil realizar ataques de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:publiccms:publiccms:4.0.180825:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información