Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples campos de entrada en la funcionalidad export en la B. Braun OnlineSuite (CVE-2020-25170)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2020
Última modificación:
13/11/2020

Descripción

Se presenta una vulnerabilidad de una Inyección de una Macro de Excel en la funcionalidad export en la B. Braun OnlineSuite versiones AP 3.0 y anteriores, por medio de múltiples campos de entrada que son manejados inapropiadamente en una exportación de un Excel

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bbraun:onlinesuite_application_package:*:*:*:*:*:*:*:* 3.0 (incluyendo)


Referencias a soluciones, herramientas e información