Vulnerabilidad en Tabit (CVE-2022-34774)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2022
Última modificación:
28/03/2023
Descripción
Tabit - Modificación arbitraria de cuentas. Uno de los endpoints mapeados por la diminuta URL, era una página en la que un adversario puede modificar los datos personales, como las direcciones de correo electrónico y los números de teléfono de un usuario específico en el programa de fidelización de un restaurante. Posiblemente permitiendo una toma de control de la cuenta (el correo puede ser usado para restablecer la contraseña).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tabit:tabit:*:*:*:*:*:*:*:* | 3.27.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



