Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Glewlwyd (CVE-2021-45379)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/12/2021
Última modificación:
12/07/2022

Descripción

Glewlwyd versión 2.0.0, corregido en 2.6.1, está afectado por una vulnerabilidad de control de acceso incorrecto. Un usuario puede intentar iniciar sesión como otro usuario sin su contraseña.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glewlwyd_project:glewlwyd:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.6.1 (excluyendo)