Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Create New User de MintHCM RELEASE (CVE-2021-25839)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2021
Última modificación:
06/05/2021

Descripción

Se presenta una vulnerabilidad de requisito de contraseña débil en la función Create New User de MintHCM RELEASE versión 3.0.8, que podría conllevar a un atacante a una fuerza bruta de contraseña fácil

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:minthcm:minthcm:3.0.8:*:*:*:*:*:*:*