Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MobiSoft - MobiPlus (CVE-2022-22792)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2022
Última modificación:
24/02/2022

Descripción

MobiSoft - MobiPlus una Toma de posesión del usuario y manejo inapropiado de los parámetros de la url, El atacante puede navegar a una url específica que expondrá todos los usuarios y la contraseña en texto sin cifrar. http://IP/MobiPlusWeb/Handlers/MainHandler.ashx?MethodName=GridData&GridName=Users

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mobisoft_-_mobiplus_project:mobisoft_-_mobiplus:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información