Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint /risque/risque/ajax-details en Delta RM (CVE-2021-44838)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2022
Última modificación:
08/08/2023

Descripción

Se ha detectado un problema en Delta RM versión 1.2. Usando el endpoint /risque/risque/ajax-details, con una petición POST indicando el riesgo a acceder con el parámetro id, es posible que usuarios accedan a riesgos de otras empresas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deltarm:delta_rm:1.2:*:*:*:*:*:*:*