Vulnerabilidad en WBCE CMS (CVE-2022-4006)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad fue encontrada en WBCE CMS y clasificada como problemática. La función incrementar_attempts del archivo wbce/framework/class.login.php del componente Header Handler es afectada por esta vulnerabilidad. La manipulación del argumento X-Forwarded-For conduce a una restricción inadecuada de intentos de autenticación excesivos. El ataque puede lanzarse de forma remota. El nombre del parche es d394ba39a7bfeb31eda797b6195fd90ef74b2e75. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-213716.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wbce:wbce_cms:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página