Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad profile update en el parámetro ID en Rock RMS (CVE-2019-18642)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2021
Última modificación:
13/01/2021

Descripción

Rock RMS versiones anteriores a 8.6, es vulnerable a la toma de control de la cuenta mediante la manipulación del parámetro ID de usuario en la funcionalidad profile update. La falta de comprobación y uso de los ID de usuario secuencialmente permite a cualquier usuario cambiar los detalles de la cuenta de cualquier otro usuario. Esta vulnerabilidad podría ser usada para cambiar la dirección de correo electrónico de otra cuenta, inclusive la cuenta de administrador. Al cambiar la dirección de correo electrónico de otra cuenta, realizando un restablecimiento de contraseña a la nueva dirección de correo electrónico podría permitir a un atacante tomar el control de cualquier cuenta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sparkdevnetwork:rock_rms:*:*:*:*:*:*:*:* 8.6 (excluyendo)