Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo lib/RT/REST2/Middleware/Auth.pm en Best Practical Request Tracker (RT) (CVE-2021-38562)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2021
Última modificación:
07/11/2023

Descripción

Best Practical Request Tracker (RT) versiones 4.2 anteriores a 4.2.17, versiones 4.4 anteriores a 4.4.5, y versiones 5.0 anteriores a 5.0.2, permite una divulgación de información confidencial por medio de un ataque de tiempo contra el archivo lib/RT/REST2/Middleware/Auth.pm

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.17 (excluyendo)
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.4.5 (excluyendo)
cpe:2.3:a:bestpractical:request_tracker:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.2 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*