Vulnerabilidad en Cal.com (CVE-2023-37919)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2023
Última modificación:
04/08/2023
Descripción
Cal.com es un software de programación de eventos de código abierto. Una vulnerabilidad permite que las sesiones activas asociadas a una cuenta permanezcan activas incluso después de activar 2FA. Al activar 2FA en una cuenta de Cal.com que está conectada en dos o más dispositivos, la cuenta permanece conectada en el otro dispositivo u otros dispositivos sin tener que verificar la identidad del propietario de la cuenta. En el momento de la publicación, no se conocen parches ni soluciones.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cal:cal.com:*:*:*:*:*:*:*:* | 3.1.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



