CVE-2022-41398
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
28/04/2023
Última modificación:
31/01/2025
Descripción
*** Pendiente de traducción *** The optional Global Search feature for Sage 300 through version 2022 uses a set of hard-coded credentials for the accompanying Apache Solr instance. This issue could allow attackers to login to the Solr dashboard with admin privileges and access sensitive information.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sage:sage_300:*:*:*:*:*:*:*:* | 2022 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página