Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Newgen OmniFlow Intelligent Business Process Suite (CVE-2018-17791)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
21/08/2019
Última modificación:
24/08/2020

Descripción

Newgen OmniFlow Intelligent Business Process Suite (iBPS) 7.0 tiene una vulnerabilidad de "validación incorrecta del lado del servidor" donde las validaciones del lado del cliente se alteran, y la información inapropiada se almacena en el lado del servidor y se obtiene del servidor cada vez que el usuario visita la D, creando confusión empresarial. En el peor de los casos, todos los recursos disponibles se consumen mientras se procesan los datos, lo que resulta en la falta de disponibilidad del servicio para usuarios legítimos. Esto ocurre porque los parámetros no editables pueden modificarse editando manualmente un campo de formulario deshabilitado dentro de las opciones del desarrollador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:newgensoft:omniflow_intelligent_business_process_suite:7.0:*:*:*:*:*:*:*