Vulnerabilidad en Marval MSM (CVE-2022-31887)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
28/06/2022
Última modificación:
08/07/2022
Descripción
Marval MSM versión v14.19.0.12476, presenta una vulnerabilidad de Adquisición de Cuentas con 0 Clics, que permite a un atacante cambiar la contraseña de cualquier usuario de la organización, esto significa que el usuario también puede escalar lograr una Escalada de Privilegios al cambiar la contraseña del administrador
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:marvalglobal:marval_msm:14.19.0.12476:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



