Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición GET al archivo settings.php en el archivo include/head.inc.php en rConfig (CVE-2020-9425)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en el archivo include/head.inc.php en rConfig versiones anteriores a 3.9.4. Un atacante no autenticado puede recuperar credenciales de texto sin cifrar guardadas por medio de una petición GET al archivo settings.php. Porque la aplicación no salía después de que se aplicaba un redireccionamiento, el resto de la página aún se ejecutaba, resultando en la divulgación de credenciales de texto sin cifrar en la respuesta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rconfig:rconfig:*:*:*:*:*:*:*:* 3.9.4 (excluyendo)