Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Janetter (CVE-2012-0328)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/03/2012
Última modificación:
29/08/2017

Descripción

Janetter en versiones anteriores a la 3.3.0.0 (3.3.0) permite a atacantes remotos obtener información de sesión de sitios web twitter.com a través de vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:janetter:janetter:*:*:*:*:*:*:*:* 3.2.1.1 (incluyendo)
cpe:2.3:a:janetter:janetter:1.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.6.3.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:janetter:janetter:1.7.2.0:*:*:*:*:*:*:*