Vulnerabilidad en vectores no especificados en la administración de las sesiones en GRANDIT (CVE-2020-5539)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2020
Última modificación:
04/03/2020
Descripción
GRANDIT versiones Ver.1.6, Ver.2.0, Ver.2.1, Ver.2.2, Ver.2.3, y Ver.3.0, no administra apropiadamente las sesiones, permite a atacantes remotos suplantar un usuario arbitrario y luego alterar o divulgar la información por medio de vectores no especificados.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:grandit:grandit:1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:grandit:grandit:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:grandit:grandit:2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:grandit:grandit:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:grandit:grandit:2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:grandit:grandit:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



