Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de administración de la plataforma de aprendizaje digital Orca HCM (CVE-2021-35964)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/07/2021
Última modificación:
27/10/2022

Descripción

La página de administración de la plataforma de aprendizaje digital Orca HCM no lleva a cabo la verificación de la identidad, lo que permite a atacantes remotos ejecutar la función de administración sin iniciar sesión, acceder a la información de los miembros, modificar y eliminar los cursos en el sistema, causando así que los usuarios no puedan acceder al contenido de aprendizaje

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:learningdigital:orca_hcm:*:*:*:*:*:*:*:* 10.0 (incluyendo)