Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en All-Dynamics Software (CVE-2020-36913)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026

Descripción

All-Dynamics Software enlogic:show 2.0.2 contiene una vulnerabilidad de fijación de sesión que permite a los atacantes establecer un identificador de sesión PHP predefinido durante el proceso de inicio de sesión. Los atacantes pueden falsificar peticiones HTTP GET a welcome.php con un token de sesión manipulado para eludir la autenticación y potencialmente ejecutar ataques de falsificación de petición en sitios cruzados.