Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manejo del control de acceso en HR Portal de Soar Cloud System (CVE-2021-22853)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2021
Última modificación:
07/11/2023

Descripción

El HR Portal de Soar Cloud System presenta un fallo al manejar el control de acceso. Mientras obtienen el ID del usuario, los atacantes remotos pueden acceder a datos confidenciales por medio de un paquete de datos específico, tal y como la información de inicio de sesión del usuario, causando que la función de inicio de sesión no funcione

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hr_portal_project:hr_portal:7.3.2020.1013:*:*:*:*:*:*:*