Vulnerabilidad en el manejo de las cookies de sesión en la interfaz de administración basada en la web de iPECS (CVE-2020-7824)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2020
Última modificación:
31/08/2020
Descripción
Una vulnerabilidad en la interfaz de administración basada en la web de iPECS podría permitir a un atacante autenticado remoto obtener permiso de administrador. La vulnerabilidad es debido a un permiso no seguro al manejar las cookies de sesión. Un atacante podría explotar esta vulnerabilidad al modificar el valor de la cookie en un dispositivo afectado. Una explotación con éxito podría permitir a un atacante acceder a la información confidencial del dispositivo, que incluye los archivos de configuración
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ericssonlg:ipecs:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 1.0.35 (incluyendo) |
cpe:2.3:a:ericssonlg:ipecs:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.10.14 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página