Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el filtro de visualización del usuario en Datalust Seq (CVE-2021-41329)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2021
Última modificación:
12/07/2022

Descripción

Datalust Seq versiones anteriores a 2021.2.6259, permite a usuarios (con filtros de visualización aplicados a sus cuentas) visualizar los resultados de la consulta no restringidos por su filtro de visualización. Esta exposición de la información, causada por una colisión de claves de la caché interna, se produce cuando el filtro de visualización del usuario incluye una cláusula de matriz o IN, y cuando otro usuario ha ejecutado recientemente una consulta idéntica que difiere sólo por los elementos de la matriz

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:datalust:seq:*:*:*:*:*:*:*:* 2021.2.6259 (excluyendo)


Referencias a soluciones, herramientas e información