Vulnerabilidad en wfo/control/signin en el formulario de inicio de sesión en Verint Impact 360 (CVE-2019-12784)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/07/2020
Última modificación:
16/07/2020
Descripción
Se detectó un problema en Verint Impact 360 versión 15.1. En wfo/control/signin, el formulario de inicio de sesión puede aceptar envíos de sitios web externos. En conjunto con CVE-2019-12783, los atacantes pueden usar esto para intentos de inicio de sesión de fuerza bruta de tipo "crowdsource" en el sitio objetivo, lo que les permite adivinar y comprometer potencialmente las credenciales válidas sin tener que enviar tráfico desde su propia máquina hacia el sitio objetivo
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:verint:impact_360:15.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



