Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atlassian Crowd (CVE-2018-20238)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2019
Última modificación:
26/02/2019

Descripción

Varios recursos REST en Atlassian Crowd, en versiones anteriores a la 3.2.7 y desde la versión 3.3.0 antes de la 3.3.4, podrían permitir que los atacantes remotos se autentiquen mediante una sesión de usuario caducada mediante una vulnerabilidad de expiración de sesión insuficiente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:* 3.2.7 (excluyendo)
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:* 3.3.0 (incluyendo) 3.3.4 (excluyendo)