Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro admin/permissionList.do from en ObjectPlanet Opinio (CVE-2020-26565)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2021
Última modificación:
10/08/2021

Descripción

ObjectPlanet Opinio versiones anteriores a 7.14, permite una Inyección de Lenguaje de Expresión por medio del parámetro admin/permissionList.do from. Esto puede ser usado para recuperar datos serverInfo posiblemente confidenciales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:objectplanet:opinio:*:*:*:*:*:*:*:* 7.14 (excluyendo)