Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avanti Markets MarketCard (CVE-2018-12076)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/12/2018
Última modificación:
14/02/2024

Descripción

Una vulnerabilidad en el código de barras de UPC de Avanti Markets MarketCard podría permitir que un atacante local no autenticado acceda a fondos en el balance MarketCard del cliente y también podría conducir a una divulgación de la información del cliente. La vulnerabilidad se debe a la falta de validación del código de barras de UPC en el MarketCard. Un atacante podría explotar esta vulnerabilidad generando una copia del código de barras de un cliente. Su explotación podría permitir que el atacante acceda a todos los fondos ubicados en MarketCard o permitir la divulgación no autenticada de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avantimarkets:market_card:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información