Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Henschen & Associates (CVE-2023-6376)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
30/11/2023
Última modificación:
11/12/2023

Descripción

El software de gestión de documentos judiciales de Henschen & Associates no aleatoriza suficientemente los nombres de los archivos de los documentos almacenados en caché, lo que permite que un atacante remoto y no autenticado acceda a documentos restringidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:henschen:court_document_management:*:*:*:*:*:*:*:* 2023-11-22 (excluyendo)