Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema de transacciones CTS Web (CVE-2021-32541)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/05/2021
Última modificación:
03/06/2022

Descripción

El sistema de transacciones CTS Web relacionado con la autenticación y la gestión de sesiones es implementado incorrectamente, lo que permite a atacantes remotos no autenticados enviar una gran cantidad de nombres de usuario válidos y forzar a las personas que han iniciado sesión a cerrar la sesión, causando que el usuario no pueda acceder a los servicios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sysjust:cts_web:*:*:*:*:*:*:*:* 2021.3.24 (excluyendo)