Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de servicios de administración de contratos basada en web en Ebiz4u de INOGARD (CVE-2020-7831)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2020
Última modificación:
02/09/2020

Descripción

Una vulnerabilidad en la interfaz de servicios de administración de contratos basada en web Ebiz4u de INOGARD, podría permitir a un usuario víctima descargar cualquier archivo. El atacante es capaz de utilizar el directorio del menú de inicio por medio del salto de directorio para una ejecución automática. Sin embargo, el usuario víctima debe reiniciar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:inogard:ebiz4u:cviewer_object_1.0.5.1:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información