Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cookies en Halo (CVE-2020-19037)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/07/2021
Última modificación:
15/07/2021

Descripción

Una vulnerabilidad de Control de Acceso Incorrecto en Halo versión 0.4.3, que permite a un usuario malicioso omitir la encriptación para visualizar artículos encriptados por medio de cookies

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:halo:halo:0.4.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información