Vulnerabilidad en la página de inicio de sesión de la aplicación de administración en Halvotec RaQuest (CVE-2019-19613)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
16/03/2020
Última modificación:
25/06/2020
Descripción
Se detectó un problema en Halvotec RaQuest versión 10.23.10801.0. La página de inicio de sesión de la aplicación de administración es vulnerable a un ataque de Redireccionamiento Abierto que permite a un atacante redirigir a un usuario a un sitio malicioso después de la autenticación. El atacante necesita estar en la misma red para modificar la solicitud de la víctima en el cable. Corregido en la versión 24.2020.20608.0
Impacto
Puntuación base 3.x
5.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:halvotec:raquest:10.23.10801.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



