Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VerityStream MSOW Solutions (CVE-2021-32077)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
12/07/2022

Descripción

Primary Source Verification en VerityStream MSOW Solutions versiones anteriores a 3.1.1, permite a un usuario de Internet anónimo detectar los valores del Social Security Number (SSN) por medio de un ataque de fuerza bruta en un campo de búsqueda (a veces oculto), porque los últimos cuatro dígitos del SSN son parte del combinación compatible de selectores de búsqueda. Esto divulga los números de seguro social y la PII de los médicos y enfermeras

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veritystream:msow_solutions:*:*:*:*:*:*:*:* 3.1.1 (excluyendo)