Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la no comprobación de la sesión del usuario en el cambio de contraseña (CVE-2021-35214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2021
Última modificación:
18/10/2021

Descripción

La vulnerabilidad en SolarWinds Pingdom puede describirse como un fallo en la invalidación de la sesión de usuario al cambiar la contraseña o la dirección de correo electrónico. Cuando se ejecutaban varias sesiones activas en ventanas de navegador separadas, se observaba que se podía cambiar la contraseña o la dirección de correo electrónico sin terminar la sesión de usuario. Este problema se ha resuelto el 13 de septiembre de 2021

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:pingdom:*:*:*:*:*:*:*:* 13.09.2021 (excluyendo)


Referencias a soluciones, herramientas e información