Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CVE-2018-20371 (CVE-2018-20371)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/12/2018
Última modificación:
24/08/2020

Descripción

PhotoRange Photo Vault 1.2 anexa la contraseña al URI para autenticarse, lo que facilita que los atacantes remotos omitan las restricciones de GET planeadas mediante un ataque de fuerza bruta. Esto queda demostrado por "GET /login.html__passwd1", "GET /login.html__passwd2" y similares.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:photorange_photo_vault_project:photorange_photo_vault:1.2:*:*:*:*:iphone_os:*:*


Referencias a soluciones, herramientas e información