Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PRNG en Revive Adserver (CVE-2019-5440)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2019
Última modificación:
09/10/2019

Descripción

El uso de PRNG (Generador de Numeros PseudoRandom) PRNG criptográficamente débil en la generación de token de recuperación de contraseña de Revive Adserver anterior a la versión 4.2.1, provoca un potencial ataque de omisión de autenticación si un atacante explota la funcionalidad de recuperación de contraseña (password recovery).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:* 4.2.1 (excluyendo)


Referencias a soluciones, herramientas e información