CVE

Vulnerabilidad en DexGate (CVE-2023-41089)

Severidad:
ALTA
Type:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/10/2023
Última modificación:
25/10/2023

Descripción

El producto afectado por una vulnerabilidad de autenticación inadecuada, que puede permitir a un atacante hacerse pasar por un usuario legítimo siempre que el dispositivo mantenga la sesión activa, ya que el ataque aprovecha el encabezado de la cookie para generar solicitudes "legitimate".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dexma:dexgate:20130114:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información