Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contao (CVE-2019-10641)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
17/04/2019
Última modificación:
19/04/2019

Descripción

Contao versión anterior a 3.5.39 y versión 4.x anterior a versión 4.7.3 presenta un mecanismo de recuperación de contraseña débil para una contraseña olvidada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:contao:contao_cms:*:*:*:*:*:*:*:* 3.5.39 (excluyendo)
cpe:2.3:a:contao:contao_cms:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.7.3 (excluyendo)