Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GraphQL en Talk 4 en Coral (CVE-2021-35970)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2021
Última modificación:
12/07/2022

Descripción

Talk 4 en Coral versiones anteriores a 4.12.1, permite a atacantes remotos detectar direcciones de correo electrónico y otra información confidencial por medio de GraphQL porque las comprobaciones de permisos usan un tipo de datos incorrecto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:voxmedia:coral_talk:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.12.1 (excluyendo)