PT-2021-21322 · Synel · Synel Reports+1

CVE-2021-36718

·

Publicado

2021-12-08

·

Atualizado

2023-08-08

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do SYNEL eharmonynew anteriores à 11
Versões do Synel Reports anteriores à 11
Versão 8.0.2 do Synel Reports
Descrição
A falha permite que um invasor faça login no sistema com credenciais padrão e exporte um relatório do sistema eharmony contendo dados confidenciais, incluindo nome do funcionário, número de identificação do funcionário e horário de trabalho. Isso se deve às credenciais padrão e a falhas de comunicação de segurança, levando a uma vulnerabilidade de exposição de dados confidenciais no Synel Reports.
Recomendações
Para as versões do SYNEL eharmonynew anteriores à 11, atualize para a versão 11 ou posterior para resolver o problema.
Para as versões do Synel Reports anteriores à 11, atualize para a versão 11 ou posterior para resolver o problema.
Para a versão 8.0.2 do Synel Reports, atualize para a versão 11 ou posterior para resolver o problema.
Como solução alternativa temporária, considere alterar as credenciais padrão para impedir o acesso não autorizado até que um patch seja aplicado.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36718

Produtos afetados

Synel Eharmonynew
Synel Reports