Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shilpi Client Dashboard (CVE-2024-47652)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2024
Última modificación:
16/10/2024

Descripción

Esta vulnerabilidad existe en Shilpi Client Dashboard debido a la implementación de un mecanismo de autenticación inadecuado en el módulo de inicio de sesión, en el que se otorga acceso a cualquier cuenta de usuario únicamente con su número de teléfono móvil correspondiente. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando el número de teléfono móvil del usuario objetivo para obtener acceso completo a la cuenta del usuario objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shilpisoft:client_dashboard:*:*:*:*:*:*:*:* 9.7.0 (excluyendo)