Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de inicio de sesión de 4MOSAn GCB Doctor (CVE-2021-42338)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/11/2021
Última modificación:
09/08/2022

Descripción

La página de inicio de sesión de 4MOSAn GCB Doctor presenta una comprobación inapropiada de la cookie, que permite a un atacante remoto no autenticado omitir la autenticación mediante una inyección de código en la cookie, y manipular arbitrariamente el sistema o interrumpir los servicios mediante la carga y ejecución de archivos arbitrarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:4mosan:gcb_doctor:*:*:*:*:*:*:*:* 20210708 (incluyendo)


Referencias a soluciones, herramientas e información