Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el hash de la contraseña en la cookie en AdGuard (CVE-2021-27935)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
03/03/2021
Última modificación:
12/07/2022

Descripción

Se detectó un problema en AdGuard anterior a la versión 0.105.2. Un atacante capaz de obtener la cookie del usuario puede forzar su contraseña fuera de línea, porque el hash de la contraseña es almacenado en la cookie

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adguard:adguard_home:*:*:*:*:*:*:*:* 0.105.2 (excluyendo)


Referencias a soluciones, herramientas e información