Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función salary query de AIFU cashier management (CVE-2021-42337)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2021
Última modificación:
09/08/2022

Descripción

El control de permisos de la función salary query de AIFU cashier management puede ser omitido, por lo que después de obtener el permiso general del usuario, el atacante remoto puede acceder a la información de la cuenta, excepto las contraseñas, al diseñar los parámetros de la URL

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aifu:cashier_accounting_management_system:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información