Vulnerabilidad en Progress Sitefinity 10.1.6536 (CVE-2019-7215)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2019
Última modificación:
07/11/2023
Descripción
Progress Sitefinity 10.1.6536 no invalida las cookies de sesión al cerrar la sesión. En su lugar, intenta sobrescribir la cookie en el navegador, pero sigue siendo válida en el lado del servidor. Esto significa que la cookie se puede reutilizar para mantener el acceso a la cuenta, incluso si se cambian las credenciales y los permisos de la cuenta.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | 7.0.5143 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 7.1 (incluyendo) | 7.1.5243 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 7.2 (incluyendo) | 7.2.5353 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 7.3 (incluyendo) | 7.3.5693 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 8.0 (incluyendo) | 8.0.5773 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 8.1 (incluyendo) | 8.1.5863 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 8.2 (incluyendo) | 8.2.5973 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 9.0 (incluyendo) | 9.0.6063 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 9.1 (incluyendo) | 9.1.6183 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 9.2 (incluyendo) | 9.2.6274 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 10.0 (incluyendo) | 10.0.6429 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 10.1 (incluyendo) | 10.1.6540 (incluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 10.2 (incluyendo) | 10.2.6649 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 11.0.6736 (excluyendo) |
| cpe:2.3:a:progress:sitefinity:*:*:*:*:*:*:*:* | 11.1 (incluyendo) | 11.1.6826 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



