Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la longitud de las contraseñas en Zammad (CVE-2022-29700)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2022
Última modificación:
05/05/2022

Descripción

Una falta de restricción de la longitud de las contraseñas en Zammad versión v5.1.0, permite la creación de contraseñas extremadamente largas que pueden causar una Denegación de Servicio (DoS) durante la verificación de la contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zammad:zammad:5.1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información