Vulnerabilidad en Umbraco (CVE-2024-48926)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2024
Última modificación:
25/10/2024
Descripción
Umbraco, un sistema de gestión de contenido .NET gratuito y de código abierto, tiene un problema de caducidad de sesión insuficiente en las versiones de la rama 13.x anteriores a la 13.5.2, 10.x anteriores a la 10.8.7 y 8.x anteriores a la 8.18.15. El Backoffice muestra la página de cierre de sesión con un mensaje de tiempo de espera de sesión antes de que la sesión del servidor haya caducado por completo, lo que hace que los usuarios crean que se ha cerrado la sesión aproximadamente 30 segundos antes de lo que realmente ocurre. Las versiones 13.5.2, 10.8.7 y 8.18.15 contienen un parche para el problema.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* | 8.0 (incluyendo) | 8.18.15 (excluyendo) |
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* | 10.0 (incluyendo) | 10.8.7 (excluyendo) |
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página