← volver
CVE-2023-6451highCWE-1394

Publicly Known Cryptographic Machine Key In Procura Portal Application

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.6epss 0.5%
probabilidad de explotación
0.5%top 58% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El Procura Portal utiliza una clave criptográfica pública conocida que permite a los atacantes crear cookies de autenticación falsas y acceder a cuentas de usuarios sin necesidad de credenciales reales.

Detalle técnico

La aplicación emplea una clave de máquina hardcoded o públicamente divulgada para operaciones criptográficas (CWE-1394). Un atacante no autenticado puede aprovechar esta clave conocida para falsificar tokens de autenticación válidos, eludiendo los mecanismos de autenticación y obteniendo acceso a recursos protegidos. La vulnerabilidad afecta versiones anteriores a la 9.0.1.2.

Resumen generado y traducido por IA a partir de la descripción oficial.
Publicly known cryptographic machine key in AlayaCare's Procura Portal before 9.0.1.2 allows attackers to forge their own authentication cookies and bypass the application's authentication mechanisms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Productos afectados
AlayaCare · Procura Portal