Vulnerabilidad en un token de restablecimiento de contraseña en Dradis Professional Edition (CVE-2022-30028)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
24/06/2022
Última modificación:
01/07/2022
Descripción
Dradis Professional Edition versiones anteriores a 4.3.0, permite a atacantes cambiar la contraseña de una cuenta por medio del reúso de un token de restablecimiento de contraseña
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dradisframework:dradis:*:*:*:*:professional:*:*:* | 4.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



