Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un ataque de tiempo en la contraseña en omr-admin.py en openmptcprouter-vps-admin (CVE-2021-31245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/05/2021
Última modificación:
13/05/2021

Descripción

omr-admin.py en openmptcprouter-vps-admin versiones 0.57.3 y anteriores compara la contraseña proporcionada por el usuario con la contraseña original de una manera dependiente de la longitud, lo cual permite a atacantes remotos adivinar la contraseña por medio de un ataque de sincronización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmptcprouter:openmptcprouter:*:*:*:*:*:*:*:* 0.57.3 (incluyendo)