Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación y administración de sesiones en Microweber (CVE-2020-23139)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/11/2020
Última modificación:
20/11/2020

Descripción

Microweber versión 1.1.18, está afectado por una autenticación y una administración de sesiones rota. Puede ocurrir un secuestro de sesión local, lo que podría resultar en un acceso no autorizado a datos de sistema o la funcionalidad del sistema, o un compromiso total del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microweber:microweber:1.1.18:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información