Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función database query en smart eVision (CVE-2022-39029)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2022
Última modificación:
29/09/2022

Descripción

smart eVision presenta una autorización inapropiada para la función database query. Un atacante remoto con privilegio de usuario general, que no está explícitamente autorizado para acceder a la información, puede acceder a información confidencial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lcnet:smart_evision:*:*:*:*:*:*:*:* 2022.02.21 (incluyendo)


Referencias a soluciones, herramientas e información