PT-2021-21322 · Synel · Synel Reports+1
CVE-2021-36718
·
Publicado
2021-12-08
·
Atualizado
2023-08-08
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do SYNEL eharmonynew anteriores à 11
Versões do Synel Reports anteriores à 11
Versão 8.0.2 do Synel Reports
Descrição
A falha permite que um invasor faça login no sistema com credenciais padrão e exporte um relatório do sistema eharmony contendo dados confidenciais, incluindo nome do funcionário, número de identificação do funcionário e horário de trabalho. Isso se deve às credenciais padrão e a falhas de comunicação de segurança, levando a uma vulnerabilidade de exposição de dados confidenciais no Synel Reports.
Recomendações
Para as versões do SYNEL eharmonynew anteriores à 11, atualize para a versão 11 ou posterior para resolver o problema.
Para as versões do Synel Reports anteriores à 11, atualize para a versão 11 ou posterior para resolver o problema.
Para a versão 8.0.2 do Synel Reports, atualize para a versão 11 ou posterior para resolver o problema.
Como solução alternativa temporária, considere alterar as credenciais padrão para impedir o acesso não autorizado até que um patch seja aplicado.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synel Eharmonynew
Synel Reports