Vulnerabilidad en Apex Softcell LD Geo (CVE-2024-47087)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/09/2024
Última modificación:
26/09/2024
Descripción
Esta vulnerabilidad existe en Apex Softcell LD Geo debido a una validación incorrecta de ciertos parámetros (ID de cliente, DPID o BOID) en el endpoint de la API. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad manipulando los parámetros en el cuerpo de la solicitud de la API, lo que provocaría la exposición de información confidencial perteneciente a otros usuarios.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apexsoftcell:ld_geo:*:*:*:*:*:*:*:* | 4.0.0.7 (excluyendo) | |
cpe:2.3:a:apexsoftcell:ld_dp_back_office:*:*:*:*:*:*:*:* | 24.8.21.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página