Vulnerabilidad en la configuración CORS en Ewon Flexy Cozy (CVE-2020-16230)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2020
Última modificación:
22/11/2021
Descripción
Todas las versiones de Ewon Flexy Cozy versiones anteriores a la 14.1, usan comodines tales como (*) bajo los cuales los dominios pueden solicitar recursos. Un atacante con acceso local y privilegios elevados podría inyectar scripts en la configuración Cross-origin Resource Sharing (CORS) que podrían abusar de esta vulnerabilidad, permitiendo al atacante recuperar información confidencial limitada por medio del rastreo
Impacto
Puntuación base 3.x
2.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hms-networks:ewon_flexy_firmware:*:*:*:*:*:*:*:* | 14.1 (excluyendo) | |
| cpe:2.3:h:hms-networks:ewon_flexy:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hms-networks:ewon_cosy_firmware:*:*:*:*:*:*:*:* | 14.1 (excluyendo) | |
| cpe:2.3:h:hms-networks:ewon_cosy:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



