Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el valor de las claves de configuración en RACTF (CVE-2020-15235)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/10/2020
Última modificación:
19/10/2020

Descripción

En RACTF versiones anteriores al commit f3dc89b, los usuarios no autenticados pueden ser capaces de obtener el valor de las claves de configuración confidenciales que normalmente estarían ocultas para todos excepto para los administradores. Todas las versiones posteriores a la confirmación f3dc89b9f6ab1544a289b3efc06699b13d63e0bd (10/3/20) están parcheadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ractf:core:*:*:*:*:*:*:*:* 41edf92 (incluyendo)