Vulnerabilidad en el filtro de visualización del usuario en Datalust Seq (CVE-2021-41329)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2021
Última modificación:
12/07/2022
Descripción
Datalust Seq versiones anteriores a 2021.2.6259, permite a usuarios (con filtros de visualización aplicados a sus cuentas) visualizar los resultados de la consulta no restringidos por su filtro de visualización. Esta exposición de la información, causada por una colisión de claves de la caché interna, se produce cuando el filtro de visualización del usuario incluye una cláusula de matriz o IN, y cuando otro usuario ha ejecutado recientemente una consulta idéntica que difiere sólo por los elementos de la matriz
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:datalust:seq:*:*:*:*:*:*:*:* | 2021.2.6259 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página