Vulnerabilidad en la funcionalidad CMA run_server_6877 de Garrett Metal Detectors iC Module CMA (CVE-2021-21902)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/12/2021
Última modificación:
31/08/2022
Descripción
Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad CMA run_server_6877 de Garrett Metal Detectors iC Module CMA Versión 5.0. Una conexión de red debidamente programada puede conllevar a una omisión de autenticación por medio de un secuestro de sesión. Un atacante puede enviar una secuencia de peticiones para desencadenar esta vulnerabilidad
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:garrett:ic_module_cma:5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



