Vulnerabilidad en EXCELENT INFOTEK BiYan (CVE-2019-11233)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/06/2019
Última modificación:
21/06/2019
Descripción
EXCELENT INFOTEK BiYan v1.57 ~ v2.8 permite a un atacante filtrar la información del usuario sin autenticarse, enviando un elemento LOGIN_ID al auth / main / asp / check_user_login_info.aspx URI, y luego leyendo la respuesta, como lo demuestra el KW_EMAIL o campo KW_TEL.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:eic:biyan:*:*:*:*:*:*:*:* | 1.57 (incluyendo) | 2.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página