Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos M-Files Server y M-Files Web (CVE-2021-41807)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2022
Última modificación:
26/01/2022

Descripción

Una falta de limitación de velocidad en los productos M-Files Server y M-Files Web versiones anteriores a 21.12.10873.0, en determinados tipos de cuentas de usuario permite una cantidad ilimitada de intentos y, por tanto, facilita un ataque de fuerza bruta de las cuentas de inicio de sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m-files:m-files_server:*:*:*:*:*:*:*:* 21.12.10873.0 (excluyendo)
cpe:2.3:a:m-files:m-files_web:*:*:*:*:*:*:*:* 21.12.10873.0 (excluyendo)