Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Umbraco (CVE-2024-48926)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2024
Última modificación:
25/10/2024

Descripción

Umbraco, un sistema de gestión de contenido .NET gratuito y de código abierto, tiene un problema de caducidad de sesión insuficiente en las versiones de la rama 13.x anteriores a la 13.5.2, 10.x anteriores a la 10.8.7 y 8.x anteriores a la 8.18.15. El Backoffice muestra la página de cierre de sesión con un mensaje de tiempo de espera de sesión antes de que la sesión del servidor haya caducado por completo, lo que hace que los usuarios crean que se ha cerrado la sesión aproximadamente 30 segundos antes de lo que realmente ocurre. Las versiones 13.5.2, 10.8.7 y 8.18.15 contienen un parche para el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.18.15 (excluyendo)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.8.7 (excluyendo)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.5.2 (excluyendo)


Referencias a soluciones, herramientas e información