Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de inicio de sesión de Taiwan Secom Dr.ID Access Control system (CVE-2022-26671)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
07/04/2022
Última modificación:
14/04/2022

Descripción

La página de inicio de sesión de Taiwan Secom Dr.ID Access Control system presenta una credencial embebida en el código fuente. Un atacante remoto no autenticado puede usar la credencial embebida para adquirir información parcial del sistema y modificar la configuración del sistema para causar una interrupción parcial del servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:secom:dr.id_access_control:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:secom:dr.id_attendance_system:3.4.0.0.3.11:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información