Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EXCELENT INFOTEK BiYan (CVE-2019-11233)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/06/2019
Última modificación:
21/06/2019

Descripción

EXCELENT INFOTEK BiYan v1.57 ~ v2.8 permite a un atacante filtrar la información del usuario sin autenticarse, enviando un elemento LOGIN_ID al auth / main / asp / check_user_login_info.aspx URI, y luego leyendo la respuesta, como lo demuestra el KW_EMAIL o campo KW_TEL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eic:biyan:*:*:*:*:*:*:*:* 1.57 (incluyendo) 2.8 (incluyendo)


Referencias a soluciones, herramientas e información