Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sunnet eHRD (CVE-2021-43359)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2021
Última modificación:
25/07/2022

Descripción

Sunnet eHRD presenta una vulnerabilidad de control de acceso rota, que permite a un atacante remoto acceder a la página de administración de cuentas después de ser autenticado como usuario general, y luego llevar a cabo una escalada de privilegios para ejecutar código arbitrario y controlar el sistema o interrumpir los servicios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:ehrd:8:*:*:*:*:*:*:*
cpe:2.3:a:sun:ehrd:9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información