Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xinhu RockOA 1.1/2.3.2/15.X3amdi (CVE-2023-5296)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
29/09/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en Xinhu RockOA 1.1/2.3.2/15.X3amdi y clasificada como problemática. Una función desconocida del archivo api.php?m=reimplat&a=index del componente Password Handler es afectada por esta vulnerabilidad. La manipulación conduce a una recuperación de contraseña débil. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-240926 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockoa:rockoa:1.1:*:*:*:*:*:*:*
cpe:2.3:a:rockoa:rockoa:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:rockoa:rockoa:15.x3amdi:*:*:*:*:*:*:*