Vulnerabilidad en EXCELENTE INFOTEK BiYan (CVE-2019-11232)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
19/06/2019
Última modificación:
24/08/2020
Descripción
EXCELENTE INFOTEK BiYan v1.57 ~ v2.8 permite a un atacante filtrar información de usuario (Contraseña) sin autenticarse, enviando un elemento EMP_NO al kws_login / asp / query_user.asp URI y luego leyendo el elemento PWD.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:eic:biyan:*:*:*:*:*:*:*:* | 1.57 (incluyendo) | 2.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página