Vulnerabilidad en el inicio de sesión en Koel (CVE-2021-33563)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
24/05/2021
Última modificación:
03/06/2021
Descripción
Koel versiones anteriores a 5.1.4 carece de limitación de inicio de sesión, carece de una política de seguridad de contraseña y muestra si un intento de inicio de sesión fallido tenía un nombre de usuario válido. Esto podría facilitar los ataques de fuerza bruta
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:koel:koel:*:*:*:*:*:*:*:* | 5.1.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página