Vulnerabilidad en el formulario de inicio de sesión del administrador en Bitrix24 Bitrix Framework (CVE-2020-28206)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2020
Última modificación:
04/12/2020
Descripción
Se detectó un problema en Bitrix24 Bitrix Framework (administración de sitio 1c) versión 20.0. Se presenta una vulnerabilidad de tipo "User enumeration and Improper Restriction of Excessive Authentication Attempts" en el formulario de inicio de sesión del administrador, permitiendo a un usuario remoto enumerar usuarios en el grupo de administradores. Esto también permite ataques de fuerza bruta sobre las contraseñas de usuarios que no están en el grupo de administradores
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitrix24:bitrix_framework:20.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



