Vulnerabilidad en una petición GET al archivo settings.php en el archivo include/head.inc.php en rConfig (CVE-2020-9425)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en el archivo include/head.inc.php en rConfig versiones anteriores a 3.9.4. Un atacante no autenticado puede recuperar credenciales de texto sin cifrar guardadas por medio de una petición GET al archivo settings.php. Porque la aplicación no salía después de que se aplicaba un redireccionamiento, el resto de la página aún se ejecutaba, resultando en la divulgación de credenciales de texto sin cifrar en la respuesta.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rconfig:rconfig:*:*:*:*:*:*:*:* | 3.9.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página