Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la cookie del usuario en el servidor (CVE-2022-30623)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/07/2022
Última modificación:
23/07/2022

Descripción

El servidor comprueba la cookie del usuario de una manera no estándar, y es introducido un valor en el nombre del valor de la cookie del estado y su valor es establecido como verdadero para evitar la identificación con el sistema usando un nombre de usuario y una contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:chcnav:p5e_gnss_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:o:chcnav:p5e_gnss_firmware:4.2:*:*:*:*:*:*:*
cpe:2.3:h:chcnav:p5e_gnss:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información