Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el valor de una cookie en LuxSoft LuxCal Web Calendar (CVE-2021-45915)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2022
Última modificación:
08/08/2023

Descripción

En LuxSoft LuxCal Web Calendar versiones anteriores a 5.2.0, un atacante no autenticado puede manipular el valor de una cookie. Esto permite que la sesión del atacante se autentique como cualquier usuario registrado de LuxCal, incluido el administrador del sitio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:luxsoft:luxcal:*:*:*:*:*:*:*:* 5.2.0 (excluyendo)