Vulnerabilidad en la página de administración de la plataforma de aprendizaje digital Orca HCM (CVE-2021-35964)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
19/07/2021
Última modificación:
27/10/2022
Descripción
La página de administración de la plataforma de aprendizaje digital Orca HCM no lleva a cabo la verificación de la identidad, lo que permite a atacantes remotos ejecutar la función de administración sin iniciar sesión, acceder a la información de los miembros, modificar y eliminar los cursos en el sistema, causando así que los usuarios no puedan acceder al contenido de aprendizaje
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:learningdigital:orca_hcm:*:*:*:*:*:*:*:* | 10.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



