Vulnerabilidad en OMICARD EDM (CVE-2022-32965)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
04/08/2022
Última modificación:
26/10/2022
Descripción
OMICARD EDM presenta una clave de máquina embebida. Un atacante remoto no autenticado puede usar la clave de máquina para enviar carga útil serializada al servidor para ejecutar código arbitrario, manipular datos del sistema e interrumpir el servicio
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:omicard_edm_project:omicard_edm:*:*:*:*:*:*:*:* | 5.8 (incluyendo) | 6.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



