PT-2021-21327 · Emuse · Emuse
CVE-2021-36723
·
Publicado
2021-12-29
·
Atualizado
2022-10-27
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Emuse - eServices / eNvoice (versões afetadas não especificadas)
Descrição
O problema diz respeito à exposição de informações pessoais privadas devido à falta de mecanismos de identificação e IDs previsíveis. Um invasor pode explorar essa vulnerabilidade para extrair todos os arquivos do serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emuse