Vulnerabilidad en la creación de cuentas en los controles de autorización en Enigma NMS (CVE-2019-16071)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
20/03/2020
Última modificación:
24/08/2020
Descripción
Enigma NMS versiones 65.0.0 y anteriores, permite a usuarios administrativos crear cuentas poco privilegiadas que no tienen la capacidad de modificar ninguna configuración en el sistema, solo visualizar los componentes. Sin embargo, es posible que un usuario poco privilegiado lleve a cabo todas las acciones como un administrador mediante la omisión de los controles de autorización y enviando peticiones al servidor en el contexto de un administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netsas:enigma_nms:*:*:*:*:*:*:*:* | 65.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



