Vulnerabilidad en el parámetro "pwold" en el acceso a una interfaz de usuario administrador en Revive Adserver (CVE-2020-8142)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2020
Última modificación:
07/04/2020
Descripción
Una vulnerabilidad de omisión de restricción de seguridad ha sido detectada en Revive Adserver versiones anteriores a 5.0.5, por el usuario hoangn144 de HackerOne. Revive Adserver, como muchas otras aplicaciones, requiere que el usuario registrado escriba la contraseña actual a fin de cambiar la dirección de correo electrónico o la contraseña. Sin embargo, era posible que cualquier persona con acceso a una interfaz de usuario administrador de Revive Adserver omitiera tal comprobación y cambiara la dirección de correo electrónico o la contraseña del usuario registrado actualmente mediante la modificación de la carga útil del formulario. El ataque requiere acceso físico a la interfaz de usuario de usuario registrado. Si la carga útil POST fue alterada al convertir el parámetro "pwold" en una matriz, Revive Adserver buscará y autorizará la operación incluso si ninguna contraseña fue proporcionada.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:* | 5.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



