PT-2022-18327 · Cdsoft · Cdsoft Onlinetools-Smart Winhotel.Mx

Publicado

2022-05-13

·

Atualizado

2022-05-24

·

CVE-2022-27247

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
cdSoft Onlinetools-Smart Winhotel.MX versão 2021
Descrição
A vulnerabilidade permite que um invasor baixe informações confidenciais de clientes, incluindo data de nascimento, endereço completo, informações de e-mail e número de telefone, por meio de uma referência direta a objeto insegura no componente GastKont.
Recomendações
Para o cdSoft Onlinetools-Smart Winhotel.MX versão 2021, considere restringir o acesso ao componente GastKont para minimizar o risco de exploração até que uma correção esteja disponível.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27247

Produtos afetados

Cdsoft Onlinetools-Smart Winhotel.Mx