Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los campos modified domus y logged, en los archivos js/bridge.min.js y login.json en Comelit "App lejos de casa (web)" (CVE-2019-14453)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
03/08/2021
Última modificación:
11/08/2021

Descripción

Se ha detectado un problema en Comelit "App lejos de casa (web)" versión 2.8.0. Permite una escalada de privilegios por medio de campos modified domus y logged, relacionados con los archivos js/bridge.min.js y login.json. Por ejemplo, un atacante puede alcanzar privilegios elevados (instalador o administrador) para la interfaz gráfica por medio de un valor 1C000000000S para domus, junto con un valor cero para logged

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:comelitgroup:away_from_home:2.8.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información