PT-2021-11524 · Unknown · Star Practice Management Web

Publicado

2021-01-29

·

Atualizado

2021-07-21

·

CVE-2020-28406

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Star Practice Management Web versão 2019.2.0.6
Descrição:
Existe uma falha em que uma autorização inadequada permite que usuários não autorizados acessem detalhes de tarefas aos quais não deveriam ter acesso, especificamente por meio do recurso de trilha de auditoria.
Recomendações:
Para a versão 2019.2.0.6, considere restringir o acesso ao recurso de trilha de auditoria como uma solução temporária até que uma correção esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-28406

Produtos afetados

Star Practice Management Web