Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la URL en Senior Rubiweb (CVE-2019-19550)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
31/01/2020
Última modificación:
24/08/2020

Descripción

Una Omisión de Autenticación Remota en Senior Rubiweb versiones 6.2.34.28 y 6.2.34.37, permite el acceso del administrador a la información confidencial de los usuarios afectados que usan versiones vulnerables. El atacante solo requiere proporcionar la URL correcta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:senior:rubiweb:6.2.34.28:*:*:*:*:*:*:*
cpe:2.3:a:senior:rubiweb:6.2.34.37:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información