Vulnerabilidad en un valor contactSeqNumber en el archivo portlets/contact/ref/refContactDetail.do en Accela Civic Platform. (CVE-2021-34369) (CVE-2021-34369)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2021
Última modificación:
04/08/2024
Descripción
** EN DISPUTA ** el archivo portlets/contact/ref/refContactDetail.do en Accela Civic Platform versiones hasta 20.1, permite a atacantes remotos obtener información confidencial por medio de un valor contactSeqNumber modificado. NOTA: el proveedor afirma que "la información que se está consultando está autorizada para un usuario autentificado de esa aplicación, por lo que consideramos que no es aplicable".
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:accela:civic_platform:*:*:*:*:*:*:*:* | 20.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



