Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shilpi Client Dashboard (CVE-2024-47651)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2024
Última modificación:
10/10/2024

Descripción

Esta vulnerabilidad existe en Shilpi Client Dashboard debido al manejo inadecuado de múltiples parámetros en el endpoint de la API. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad al incluir múltiples parámetros de “identificación de usuario” en el cuerpo de la solicitud de la API, lo que provocaría un acceso no autorizado a información confidencial perteneciente a otros usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shilpi:client_dashboard:*:*:*:*:*:*:*:* 9.7.0 (excluyendo)