Vulnerabilidad en las páginas de información de la cuenta en DSK DSKNet (CVE-2022-24689)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2022
Última modificación:
28/07/2022
Descripción
Se ha detectado un problema en DSK DSKNet versiones 2.16.136.0 y 2.17.136.5. El control de acceso es manejado inapropiadamente. Esto permite que un atacante remoto acceda a las páginas de información de la cuenta (incluidos los datos personales) sin ser autenticado. La información recopilada incluye los números de identificación que funcionan como nombres de inicio de sesión de usuarios. Presentan un código PIN. El código PINpresenta4 dígitos y, por lo tanto, puede ser adivinado en 10000 intentos de fuerza bruta
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dsk:dsknet:2.16.136.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dsk:dsknet:2.17.136.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



