Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SurveyKing (CVE-2022-25590)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2022
Última modificación:
31/03/2022

Descripción

Se ha detectado que SurveyKing versión v0.2.0, retiene las cookies de sesión de los usuarios después de cerrar la sesión, lo que permite a atacantes entrar en el sistema y acceder a los datos usando la caché del navegador cuando el usuario sale de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:surveyking:surveyking:0.2.0:*:*:*:*:*:*:*