Vulnerabilidad en Tovy (CVE-2022-31164)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/07/2022
Última modificación:
31/07/2022
Descripción
Tovy es un sistema de administración de personal para grupos de Roblox. Una vulnerabilidad en versiones anteriores a 0.7.51, permite a usuarios iniciar sesión como otros usuarios, incluidos los usuarios privilegiados como el otro de la instancia. El problema ha sido parcheado en versión 0.7.51
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tovyblox:tovy:*:*:*:*:*:*:*:* | 0.7.51 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



