Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Virtual War (CVE-2010-5067)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
08/10/2012
Última modificación:
08/10/2012

Descripción

Virtual War (alias VWar) v1.6.1 R2 utiliza cookies de sesión estáticas que dependen sólo de la contraseña de un usuario, lo que hace que sea más fácil para los atacantes remotos evitar acciones de timeout o logout, y mantener el acceso durante un largo periodo de tiempo, al aprovechar el conocimiento de una cookie de sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vwar:virtual_war:1.6.1:r2:*:*:*:*:*:*