Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos confidenciales de cuentas de usuario en la API REST en Planview Spigit (CVE-2021-38095)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2021
Última modificación:
11/08/2021

Descripción

La API REST en Planview Spigit 4.5.3, permite a atacantes remotos no autenticados consultar datos confidenciales de cuentas de usuario, como es demostrado con una petición api/v1/users/1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:planview:spigit:4.5.3:*:*:*:*:*:*:*