Vulnerabilidad en la Plataforma TopEase® de Business-DNA Solutions GmbH (CVE-2021-42122)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/11/2021
Última modificación:
07/11/2023
Descripción
Una Comprobación de Entrada Insuficiente en Aplicaciones Web que operan en la Plataforma TopEase® de Business-DNA Solutions GmbH Versiones anteriores a 7.1.27 incluyéndola, en los atributos de un objeto con formato numérico permite a un atacante remoto autenticado con privilegios de Modificación de Objetos insertar un formato no esperado, lo que hace que el atributo afectado no sea editable
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:businessdnasolutions:topease:*:*:*:*:*:*:*:* | 7.1.27 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



