Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Progress Sitefinity 10.1.6536 (CVE-2019-7215)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2019
Última modificación:
07/11/2023

Descripción

Progress Sitefinity 10.1.6536 no invalida las cookies de sesión al cerrar la sesión. En su lugar, intenta sobrescribir la cookie en el navegador, pero sigue siendo válida en el lado del servidor. Esto significa que la cookie se puede reutilizar para mantener el acceso a la cuenta, incluso si se cambian las credenciales y los permisos de la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.0.5143 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 7.1 (incluyendo) 7.1.5243 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 7.2 (incluyendo) 7.2.5353 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 7.3 (incluyendo) 7.3.5693 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.0.5773 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 8.1 (incluyendo) 8.1.5863 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 8.2 (incluyendo) 8.2.5973 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.0.6063 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 9.1 (incluyendo) 9.1.6183 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 9.2 (incluyendo) 9.2.6274 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.0.6429 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 10.1 (incluyendo) 10.1.6540 (incluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 10.2 (incluyendo) 10.2.6649 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.0.6736 (excluyendo)
cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* 11.1 (incluyendo) 11.1.6826 (excluyendo)