Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bravo Tejari Procurement Portal (CVE-2018-7216)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
18/02/2018
Última modificación:
16/03/2018

Descripción

Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en lesop/toolkit/profile/regData.do en Bravo Tejari Procurement Portal permite que los usuarios autenticados remotos secuestren la autenticación de los usuarios de la aplicación para peticiones que modifiquen sus datos personales aprovechando la falta de tokens anti-CSRF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tejari:bravo_solution:-:*:*:*:*:*:*:*