Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en api/account/register en la aplicación TH Wildau COVID-19 Contact Tracing (CVE-2021-33831)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
12/07/2022

Descripción

api/account/register en la aplicación TH Wildau COVID-19 Contact Tracing hasta 01-09-2021, presenta un Control de Acceso Incorrecto. Un atacante puede interferir con el rastreo de cadenas de infección al crear 500 usuarios aleatorios en 2500 segundos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:th-wildau:covid-19_contact_tracing:*:*:*:*:*:*:*:* 2021-09-01 (incluyendo)