Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ReadOnly en la cookie Session en TopManage OLK 2020 (CVE-2020-6845)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/02/2020
Última modificación:
26/02/2020

Descripción

Se detectó un problema en TopManage OLK 2020. Como no existe ReadOnly en la cookie Session, las cuentas de usuario y administrador pueden tomar el control en un ataque de tipo XSS basado en DOM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:topmanage:olk_webstore:2020:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información