Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cal.com (CVE-2023-37919)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2023
Última modificación:
04/08/2023

Descripción

Cal.com es un software de programación de eventos de código abierto. Una vulnerabilidad permite que las sesiones activas asociadas a una cuenta permanezcan activas incluso después de activar 2FA. Al activar 2FA en una cuenta de Cal.com que está conectada en dos o más dispositivos, la cuenta permanece conectada en el otro dispositivo u otros dispositivos sin tener que verificar la identidad del propietario de la cuenta. En el momento de la publicación, no se conocen parches ni soluciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cal:cal.com:*:*:*:*:*:*:*:* 3.1.4 (incluyendo)


Referencias a soluciones, herramientas e información