Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición en Emmanuel MyDomoAtHome (MDAH) REST API REST API Domoticz ISS Gateway (CVE-2020-21990)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2021
Última modificación:
08/05/2021

Descripción

Emmanuel MyDomoAtHome (MDAH) REST API REST API Domoticz ISS Gateway versión 0.2.40 está afectado por una vulnerabilidad de divulgación de información debido a la aplicación inapropiada del control de acceso. Un atacante remoto no autenticado puede explotar esto por medio de una petición especialmente diseñada para conseguir acceso a información confidencial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:domoticz:mydomoathome:0.240:*:*:*:*:node.js:*:*