PT-2021-24048 · Reprise · Reprise Rlm

CVE-2021-44151

·

Publicado

2021-12-13

·

Atualizado

2023-08-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Reprise RLM versão 14.2
Descrição:
Foi detectada uma falha no Reprise RLM em que os cookies de sessão são curtos, permitindo que um invasor se aproprie de sessões existentes por meio de um ataque de força bruta contra o cookie de sessão de 4 caracteres hexadecimais na versão para Windows. A versão para Linux parece ter 8 caracteres. Um invasor pode obter a parte estática do cookie fazendo uma solicitação a qualquer página do aplicativo, como “/goforms/menu”, e salvando o nome do cookie enviado com a resposta. O invasor pode então usar o nome do cookie e tentar solicitar a mesma página, definindo um valor aleatório para o cookie. Se algum usuário tiver uma sessão ativa, a página deve retornar com conteúdo autorizado quando um valor válido de cookie for encontrado.
Recomendações:
Como solução temporária, considere implementar medidas de segurança adicionais para proteger contra o sequestro de sessão, como monitorar atividades incomuns e limitar o acesso a páginas confidenciais.
Para resolver o problema, atualize o Reprise RLM para uma versão em que essa falha tenha sido corrigida, se disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44151

Produtos afetados

Reprise Rlm