Vulnerabilidad en Sovell Smart Canteen System (CVE-2024-9554)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2024
Última modificación:
07/10/2024
Descripción
En Sovell Smart Canteen System hasta la versión 3.0.7303.30513 se ha detectado una vulnerabilidad clasificada como problemática. La función Check_ET_CheckPwdz201 del archivo suanfa.py del componente Password Reset Handler se ve afectada por esta vulnerabilidad. La manipulación permite eludir la autorización. El ataque puede ejecutarse de forma remota. La complejidad del ataque es bastante alta. La explotación parece difícil. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



