Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad CMA run_server_6877 de Garrett Metal Detectors iC Module CMA (CVE-2021-21902)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/12/2021
Última modificación:
31/08/2022

Descripción

Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad CMA run_server_6877 de Garrett Metal Detectors iC Module CMA Versión 5.0. Una conexión de red debidamente programada puede conllevar a una omisión de autenticación por medio de un secuestro de sesión. Un atacante puede enviar una secuencia de peticiones para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:garrett:ic_module_cma:5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información