Vulnerabilidad en el módulo de Reportes en Aseco Lietuva document management system DVS Avilys (CVE-2022-27192)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
23/03/2022
Última modificación:
08/08/2023
Descripción
El módulo de informes del sistema de gestión documental DVS Avilys de Aseco Lietuva anterior a la versión 3.5.58 permite la descarga de archivos no autorizados. Un atacante no autenticado puede hacerse pasar por un administrador leyendo archivos administrativos
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:asseco:dvs_avilys:*:*:*:*:*:*:*:* | 3.5.58 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página