Vulnerabilidad en un enlace en los elementos de datos confidenciales en OMERO.web (CVE-2020-7932)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
17/06/2020
Última modificación:
24/06/2020
Descripción
OMERO.web versiones anteriores a 5.6.3, opcionalmente permite que los elementos de datos confidenciales (por ejemplo, una clave de sesión) sean pasados como parámetros de consulta de URL. Si un atacante engaña a un usuario para que haga clic en un enlace malicioso en OMERO.web, la información en los parámetros de consulta puede exponerse en el encabezado Referer visto por el objetivo. También puede ser expuesta información en la ruta de la URL, tales como los ID de los objetos
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openmicroscopy:omero.web:*:*:*:*:*:*:*:* | 5.6.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



