Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro "pwold" en el acceso a una interfaz de usuario administrador en Revive Adserver (CVE-2020-8142)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2020
Última modificación:
07/04/2020

Descripción

Una vulnerabilidad de omisión de restricción de seguridad ha sido detectada en Revive Adserver versiones anteriores a 5.0.5, por el usuario hoangn144 de HackerOne. Revive Adserver, como muchas otras aplicaciones, requiere que el usuario registrado escriba la contraseña actual a fin de cambiar la dirección de correo electrónico o la contraseña. Sin embargo, era posible que cualquier persona con acceso a una interfaz de usuario administrador de Revive Adserver omitiera tal comprobación y cambiara la dirección de correo electrónico o la contraseña del usuario registrado actualmente mediante la modificación de la carga útil del formulario. El ataque requiere acceso físico a la interfaz de usuario de usuario registrado. Si la carga útil POST fue alterada al convertir el parámetro "pwold" en una matriz, Revive Adserver buscará y autorizará la operación incluso si ninguna contraseña fue proporcionada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:* 5.0.5 (excluyendo)