PT-2022-11750 · Unknown+1 · Hoteldruid Hotel Management+1

CVE-2021-42949

·

Publicado

2022-09-16

·

Atualizado

2025-06-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software de gestão hoteleira HotelDruid, versão 3.0.3
Descrição
O problema diz respeito à função controlla login do software, que gera um token de sessão previsível. Essa previsibilidade permite que invasores contornem a autenticação por meio de ataques de força bruta.
Recomendações
Para o Software de Gestão Hoteleira HotelDruid versão 3.0.3, considere desativar a função controlla login até que uma correção esteja disponível para impedir a exploração.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42949

Produtos afetados

Debian
Hoteldruid Hotel Management