Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CSV en Online Invoicing System (OIS) (CVE-2021-27839)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2021
Última modificación:
10/03/2021

Descripción

Una vulnerabilidad de inyección de CSV en Online Invoicing System (OIS) versiones 4.3 y anteriores, puede ser explotada por unos usuarios para llevar a cabo acciones maliciosas, como redireccionar a los administradores a sitios web desconocidos o dañinos, o revelar los detalles de otros clientes a los que el usuario no tuvo acceso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bigprof:online_invoicing_system:*:*:*:*:*:*:*:* 4.3 (incluyendo)