Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el token de autenticación de usuario en Lin-CMS-Flask (CVE-2020-18701)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2021
Última modificación:
26/10/2022

Descripción

Un Control de Acceso Incorrecto en Lin-CMS-Flask versión v0.1.1, permite a atacantes remotos obtener información confidencial y/o alcanzar privilegios debido a que la aplicación no invalida el token de autenticación de usuario al cerrar la sesión, que permite reproducir paquetes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:talelin:lin-cms-flask:0.1.1:*:*:*:*:*:*:*