Vulnerabilidad en el navegador en Intland codeBeamer ALM (CVE-2020-26516)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
08/06/2021
Última modificación:
18/10/2023
Descripción
Se ha detectado un problema de tipo CSRF en Intland codeBeamer ALM versiones 10.x hasta 10.1.SP4. Las peticiones enviadas al servidor que desencadenan acciones no contienen un token de tipo CSRF y, por lo tanto, pueden predecirse por completo, lo que permite a atacantes causar que el navegador de la víctima ejecute acciones no deseadas en la aplicación web mediante peticiones manipuladas
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intland:codebeamer:10.0.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.0.0:prerelease4:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.0.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.0.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.0.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.0.1:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.1.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.1.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.1.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.1.0:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:10.1.0:sp4:*:*:*:*:*:* | ||
| cpe:2.3:a:intland:codebeamer:21.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



