Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YMS VIS Pro (CVE-2024-3263)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024

Descripción

YMS VIS Pro es un sistema de información para administración veterinaria y alimentaria, veterinarios y granjas. Debido a una combinación de un método inadecuado para la generación de credenciales del sistema y una política de contraseñas débil, las contraseñas se pueden adivinar y enumerar fácilmente mediante ataques de fuerza bruta. Los ataques exitosos pueden conducir al acceso no autorizado y a la ejecución de operaciones basadas en permisos de usuario asignados. Esta vulnerabilidad afecta a VIS Pro en versiones <= 3.3.0.6. Esta vulnerabilidad se ha mitigado mediante cambios en los mecanismos de autenticación y la implementación de una capa de autenticación adicional y políticas de contraseñas seguras.