Vulnerabilidad en ReCrystallize Server 5.10.0.0 (CVE-2024-26331)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/04/2024
Última modificación:
06/08/2024
Descripción
ReCrystallize Server 5.10.0.0 utiliza un mecanismo de autorización que se basa en el valor de una cookie, pero no vincula el valor de la cookie a una ID de sesión. Los atacantes pueden modificar fácilmente el valor de la cookie, dentro de un navegador o implementando código del lado del cliente fuera de un navegador. Los atacantes pueden eludir el mecanismo de autenticación modificando la cookie para que contenga un valor esperado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA