Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cookies de sesión long-term en DAViCal Andrew's Web Libraries (CVE-2020-11729)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2020
Última modificación:
18/08/2020

Descripción

Se descubrió un problema en DAViCal Andrew's Web Libraries (AWL) versiones hasta la versión 0,60. Las cookies de sesión long-term, usadas para proveer una continuidad de sesión a largo plazo, no son generadas de manera segura, permitiendo un ataque de fuerza bruta que puede tener éxito.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:davical:andrew\'s_web_libraries:*:*:*:*:*:*:*:* 0.60 (incluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*