UBIKA WAAP Gateway Cloud. Vulnerabilidades y errores

Errores CVE de UBIKA WAAP Gateway Cloud

Vulnerabilidades CVE de UBIKA WAAP Gateway Cloud

8 de Marzo del 2023

  • CVE-2023-26261 : En UBIKA WAAP Gateway/Cloud hasta 6.10, una inyección ciega de XPath conduce a una omisión de autenticación al robar la sesión de otro usuario conectado. Las versiones fijas son WAAP Gateway & Cloud 6.11.0 y 6.5.6-patch15.