Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad search en el control de acceso en la visualización de un incidente restringido en Dispatch (CVE-2020-9300)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2020
Última modificación:
18/11/2020

Descripción

Los problemas de Control de Acceso incluyen permitir a un usuario normal visualizar un incidente restringido, escalada de roles de usuario a administrador, usuarios que se agregan a sí mismos como participantes en un incidente restringido y usuarios capaces de visualizar incidentes restringidos por medio de la funcionalidad search. Si su instalación ha seguido las pautas de implementación segura, el riesgo de esto es reducido, ya que esto solo puede ser explotado por un usuario autenticado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netflix:dispatch:*:*:*:*:*:*:*:* 20201106 (excluyendo)