Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los recibos (CVE-2022-30628)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2022
Última modificación:
27/07/2022

Descripción

Era posible descargar todos los recibos sin autenticación. Primero debe acceder a la API https://XXXX.supersmart.me/services/v4/customer/signin para conseguir un TOKEN. Luego puede accederse a la API que proporciona las imágenes de las facturas basándose en la URL https://XXXX.supersmart.me/services/v4/invoiceImg?orderId=XXXXX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:supersmart:supersmart.me_-_walk_through:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información