Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un valor contactSeqNumber en el archivo portlets/contact/ref/refContactDetail.do en Accela Civic Platform. (CVE-2021-34369) (CVE-2021-34369)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2021
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** el archivo portlets/contact/ref/refContactDetail.do en Accela Civic Platform versiones hasta 20.1, permite a atacantes remotos obtener información confidencial por medio de un valor contactSeqNumber modificado. NOTA: el proveedor afirma que "la información que se está consultando está autorizada para un usuario autentificado de esa aplicación, por lo que consideramos que no es aplicable".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accela:civic_platform:*:*:*:*:*:*:*:* 20.1 (incluyendo)