Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ReCrystallize Server 5.10.0.0 (CVE-2024-26331)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/04/2024
Última modificación:
06/08/2024

Descripción

ReCrystallize Server 5.10.0.0 utiliza un mecanismo de autorización que se basa en el valor de una cookie, pero no vincula el valor de la cookie a una ID de sesión. Los atacantes pueden modificar fácilmente el valor de la cookie, dentro de un navegador o implementando código del lado del cliente fuera de un navegador. Los atacantes pueden eludir el mecanismo de autenticación modificando la cookie para que contenga un valor esperado.