Vulnerabilidad en la funcionalidad forgot password en Pimcore (CVE-2021-39189)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2021
Última modificación:
27/09/2021
Descripción
Pimcore es una plataforma de administración de datos y experiencias de código abierto. En versiones anteriores a 10.1.3, es posible enumerar los nombres de usuario por medio de la funcionalidad forgot password. Este problema es corregido en versión 10.1.3. Como solución, puede ser aplicado el parche disponible manualmente
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:* | 10.1.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página