Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo bl-kernel/security.class.php en Bludit. (CVE-2019-17240)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2019
Última modificación:
21/10/2020

Descripción

El archivo bl-kernel/security.class.php en Bludit versión 3.9.2, permite a atacantes omitir un mecanismo de protección de fuerza bruta mediante el uso de muchos encabezados HTTP X-Forward-For o Client-IP falsificados diferentes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bludit:bludit:3.9.2:*:*:*:*:*:*:*