Vulnerabilidad en los nombres de la bases de datos en LabVantage LIMS (CVE-2020-7959)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2020
Última modificación:
21/07/2021
Descripción
LabVantage LIMS versión 8.3, no mantiene apropiadamente la confidencialidad de los nombres de la bases de datos. Por ejemplo, la aplicación web expone el nombre de la base de datos. Un atacante podría ser capaz de enumerar nombres de bases de datos al proporcionar su propio nombre de base de datos en una petición, porque la respuesta devolverá un mensaje de excepción "Unrecognized Database" si la base de datos no existe.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:labvantage:labvantage:8.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página