Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un encabezado Origin (CVE-2021-27786)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2022
Última modificación:
16/06/2022

Descripción

Una compartición de recursos entre orígenes (CORS) permite a navegadores llevar a cabo peticiones entre dominios de forma controlada. Esta petición presenta un encabezado Origin que identifica el dominio que realiza la petición inicial y define el protocolo entre un navegador y un servidor para ver si la petición está permitida. Un atacante puede aprovecharse de esto y posiblemente llevar a cabo acciones privilegiadas y acceder a información confidencial cuando Access-Control-Allow-Credentials está habilitado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:onetest_server:10.0:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:onetest_server:10.1:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:onetest_server:10.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información