Vulnerabilidad en un enlace en el panel público en EnergyCAP (CVE-2019-18623)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
08/11/2019
Última modificación:
12/11/2019
Descripción
Una escalada de privilegios en EnergyCAP versiones 7 hasta 7.5.6, permite a un atacante acceder a los datos. Si un usuario no autenticado hace clic sobre un enlace en el panel público, el recurso se abre en EnergyCAP con derechos de acceso que coinciden con el usuario que creó el panel.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:energycap:energycap:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.5.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página