Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Soar Cloud System Ltd. HR Portal (CVE-2023-34357)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
07/09/2023
Última modificación:
12/09/2023

Descripción

Soar Cloud Ltd. HR Portal dispone de un mecanismo de recuperación de contraseñas débil para contraseñas olvidadas. El enlace de restablecimiento de contraseña se envía a través del correo electrónico, y el enlace seguirá siendo válido después de que la contraseña haya sido restablecida y después de la fecha de caducidad prevista. Un atacante con acceso al historial del navegador o al enlace puede así utilizar la URL de nuevo para cambiar la contraseña con el fin de hacerse cargo de la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:scshr:hr_portal:7.3.2023.0510:*:*:*:*:*:*:*
cpe:2.3:a:scshr:hr_portal:7.3.2023.0705:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información