Vulnerabilidad en el parámetro /way4acs/enroll en OpenWay WAY4 ACS (CVE-2021-35060)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2021
Última modificación:
19/10/2021
Descripción
El parámetro /way4acs/enroll en OpenWay WAY4 ACS versiones anteriores a 1.2.278-2693, permite a atacantes no autenticados aprovechar las diferencias de respuesta para detectar si un número de tarjeta de pago específico está almacenado en el sistema
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openwaygroup:way4:*:*:*:*:*:*:*:* | 1.2.278-2693 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página