PT-2020-7225 · Arial · Campaign Enterprise

Catatonic

·

Publicado

2020-01-10

·

Atualizado

2020-01-22

·

CVE-2012-3821

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Arial Software Campaign Enterprise versão 11.0.551
Descrição
Existe uma falha de segurança na página activate.asp, permitindo que um usuário mal-intencionado remoto modifique o campo SerialNumber.
Recomendações
Para a versão 11.0.551, considere restringir o acesso à página activate.asp até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o campo SerialNumber na página afetada para minimizar o risco de exploração.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-3821

Produtos afetados

Campaign Enterprise