Vulnerabilidad en Avanti Markets MarketCard (CVE-2018-12076)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/12/2018
Última modificación:
14/02/2024
Descripción
Una vulnerabilidad en el código de barras de UPC de Avanti Markets MarketCard podría permitir que un atacante local no autenticado acceda a fondos en el balance MarketCard del cliente y también podría conducir a una divulgación de la información del cliente. La vulnerabilidad se debe a la falta de validación del código de barras de UPC en el MarketCard. Un atacante podría explotar esta vulnerabilidad generando una copia del código de barras de un cliente. Su explotación podría permitir que el atacante acceda a todos los fondos ubicados en MarketCard o permitir la divulgación no autenticada de información.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:avantimarkets:market_card:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página