Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el formulario de preferencias de usuario de Apache JSPWiki. (CVE-2022-24947)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
25/02/2022
Última modificación:
04/03/2022

Descripción

El formulario de preferencias de usuario de Apache JSPWiki es vulnerable a ataques de tipo CSRF, que pueden conllevar a una toma de posesión de la cuenta. Los usuarios de Apache JSPWiki deberían actualizar a versión 2.11.2 o posterior.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:jspwiki:*:*:*:*:*:*:*:* 2.11.2 (excluyendo)