Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el nombre de usuario y la contraseña en las cuentas de usuario y administrativas (CVE-2022-2822)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2022
Última modificación:
16/08/2022

Descripción

Un atacante puede forzar libremente el nombre de usuario y la contraseña y tomar el control de cualquier cuenta. Un atacante podría adivinar fácilmente las contraseñas de los usuarios y conseguir acceso a las cuentas de usuario y administrativas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octoprint:octoprint:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)