Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los nombres de la bases de datos en LabVantage LIMS (CVE-2020-7959)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2020
Última modificación:
21/07/2021

Descripción

LabVantage LIMS versión 8.3, no mantiene apropiadamente la confidencialidad de los nombres de la bases de datos. Por ejemplo, la aplicación web expone el nombre de la base de datos. Un atacante podría ser capaz de enumerar nombres de bases de datos al proporcionar su propio nombre de base de datos en una petición, porque la respuesta devolverá un mensaje de excepción "Unrecognized Database" si la base de datos no existe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:labvantage:labvantage:8.3:*:*:*:*:*:*:*