Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP a una URL arbitraria en la aplicación (CVE-2021-27759)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
06/05/2022
Última modificación:
17/05/2022

Descripción

Esta vulnerabilidad surge porque la aplicación permite al usuario llevar a cabo alguna acción confidencial sin verificar que la petición fue enviada intencionalmente. Un atacante puede causar que el navegador de la víctima emita una petición HTTP a una URL arbitraria en la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:bigfix_inventory:*:*:*:*:*:*:*:* 9.0 (incluyendo) 10.0.7.0 (excluyendo)


Referencias a soluciones, herramientas e información