Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las páginas de información de la cuenta en DSK DSKNet (CVE-2022-24689)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2022
Última modificación:
28/07/2022

Descripción

Se ha detectado un problema en DSK DSKNet versiones 2.16.136.0 y 2.17.136.5. El control de acceso es manejado inapropiadamente. Esto permite que un atacante remoto acceda a las páginas de información de la cuenta (incluidos los datos personales) sin ser autenticado. La información recopilada incluye los números de identificación que funcionan como nombres de inicio de sesión de usuarios. Presentan un código PIN. El código PINpresenta4 dígitos y, por lo tanto, puede ser adivinado en 10000 intentos de fuerza bruta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dsk:dsknet:2.16.136.0:*:*:*:*:*:*:*
cpe:2.3:a:dsk:dsknet:2.17.136.5:*:*:*:*:*:*:*