Vulnerabilidad en Planet eStream (CVE-2022-45893)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2022
Última modificación:
04/01/2023
Descripción
Planet eStream anterior a 6.72.10.07 permite a un usuario con pocos privilegios obtener acceso a cuentas administrativas y de usuarios con altos privilegios cambiando el valor de la cookie ON. Un ataque de fuerza bruta puede calcular un valor que proporcione acceso permanente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:planetestream:planet_estream:*:*:*:*:*:*:*:* | 6.72.10.07 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



