Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un enlace en el panel público en EnergyCAP (CVE-2019-18623)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
08/11/2019
Última modificación:
12/11/2019

Descripción

Una escalada de privilegios en EnergyCAP versiones 7 hasta 7.5.6, permite a un atacante acceder a los datos. Si un usuario no autenticado hace clic sobre un enlace en el panel público, el recurso se abre en EnergyCAP con derechos de acceso que coinciden con el usuario que creó el panel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:energycap:energycap:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.5.6 (incluyendo)