Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OMICARD EDM (CVE-2022-32965)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
04/08/2022
Última modificación:
26/10/2022

Descripción

OMICARD EDM presenta una clave de máquina embebida. Un atacante remoto no autenticado puede usar la clave de máquina para enviar carga útil serializada al servidor para ejecutar código arbitrario, manipular datos del sistema e interrumpir el servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:omicard_edm_project:omicard_edm:*:*:*:*:*:*:*:* 5.8 (incluyendo) 6.0 (incluyendo)