Vulnerabilidad en la URL en Senior Rubiweb (CVE-2019-19550)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
31/01/2020
Última modificación:
24/08/2020
Descripción
Una Omisión de Autenticación Remota en Senior Rubiweb versiones 6.2.34.28 y 6.2.34.37, permite el acceso del administrador a la información confidencial de los usuarios afectados que usan versiones vulnerables. El atacante solo requiere proporcionar la URL correcta.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:senior:rubiweb:6.2.34.28:*:*:*:*:*:*:* | ||
cpe:2.3:a:senior:rubiweb:6.2.34.37:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página