Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ClonOS WEB (CVE-2019-18418)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/10/2019
Última modificación:
29/10/2019

Descripción

El archivo clonos.php en el panel de control de ClonOS WEB versión 19.09, permite a atacantes remotos conseguir acceso completo por medio de peticiones de cambio de contraseña porque no existe administración de sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:clonos:clonos:19.09:*:*:*:*:*:*:*