Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en la administración de las sesiones en GRANDIT (CVE-2020-5539)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2020
Última modificación:
04/03/2020

Descripción

GRANDIT versiones Ver.1.6, Ver.2.0, Ver.2.1, Ver.2.2, Ver.2.3, y Ver.3.0, no administra apropiadamente las sesiones, permite a atacantes remotos suplantar un usuario arbitrario y luego alterar o divulgar la información por medio de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grandit:grandit:1.6:*:*:*:*:*:*:*
cpe:2.3:a:grandit:grandit:2.0:*:*:*:*:*:*:*
cpe:2.3:a:grandit:grandit:2.1:*:*:*:*:*:*:*
cpe:2.3:a:grandit:grandit:2.2:*:*:*:*:*:*:*
cpe:2.3:a:grandit:grandit:2.3:*:*:*:*:*:*:*
cpe:2.3:a:grandit:grandit:3.0:*:*:*:*:*:*:*