Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una cookie session_id en el sistema operativo TopIDP3000 Topsec (CVE-2022-31273)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
23/06/2022

Descripción

Un problema en el sistema operativo TopIDP3000 Topsec versión tos_3.3.005.665b.15_smpidp permite a atacantes llevar a cabo un ataque de fuerza bruta por medio de una cookie session_id diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:17ido:topidp3000_topsec_operating_system:tos_3.3.005.665b.15_smpidp:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información