Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BD Synapsys™ (CVE-2022-30277)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2022
Última modificación:
10/06/2022

Descripción

BD Synapsys™, versiones 4.20, 4.20 SR1, y 4.30, contienen una vulnerabilidad de expiración de sesión insuficiente. Si es explotada, los actores de la amenaza pueden ser capaces de acceder, modificar o eliminar información confidencial, incluyendo información de salud electrónica protegida (ePHI), información de salud protegida (PHI) e información de identificación personal (PII)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bd:synapsys:4.20:-:*:*:*:*:*:*
cpe:2.3:a:bd:synapsys:4.20:sr1:*:*:*:*:*:*
cpe:2.3:a:bd:synapsys:4.30:*:*:*:*:*:*:*