Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un cierre de sesión en una cuenta de administrador en el sitio web del Sistema Operativo IceHrm (CVE-2021-38823)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2021
Última modificación:
12/10/2021

Descripción

El sitio web del sistema operativo IceHrm 30.0.0, se encontró vulnerable a un problema de Administración de Sesiones. Un cierre de sesión de una cuenta de administrador no invalida una sesión de administrador que se abre en un navegador diferente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:icehrm:icehrm:30.0.0.os:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información