Vulnerabilidad en la función salary query de AIFU cashier management (CVE-2021-42337)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2021
Última modificación:
09/08/2022
Descripción
El control de permisos de la función salary query de AIFU cashier management puede ser omitido, por lo que después de obtener el permiso general del usuario, el atacante remoto puede acceder a la información de la cuenta, excepto las contraseñas, al diseñar los parámetros de la URL
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aifu:cashier_accounting_management_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



