Vulnerabilidad en el parámetro de la cookie en Carinal Tien Hospital Health Report System (CVE-2021-44160)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2021
Última modificación:
09/08/2022
Descripción
La página de inicio de sesión de Carinal Tien Hospital Health Report System presenta una autenticación inapropiada, un atacante remoto puede adquirir el privilegio de otro usuario general al modificar el parámetro de la cookie sin autenticación. El atacante puede entonces llevar a cabo operaciones limitadas en el sistema o modificar los datos, haciendo que el servicio esté parcialmente no disponible para el usuario
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cth:carinal_tien_hospital_health_report_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



