Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición GET en Vembu BDR Suite (CVE-2021-26474)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
08/06/2021
Última modificación:
29/04/2022

Descripción

Varios productos de Vembu permiten a un atacante ejecutar una falsificación de petición de sitio cruzado (no ciega) (otros productos o versiones de productos de esta familia también pueden estar afectados)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vembu:bdr_suite:*:*:*:*:*:*:*:* 4.2.0 (excluyendo)
cpe:2.3:a:vembu:offsite_dr:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:vembu:offsite_dr:4.2.0.1:*:*:*:*:*:*:*