Vulnerabilidad en Shilpi Client Dashboard (CVE-2024-47652)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2024
Última modificación:
16/10/2024
Descripción
Esta vulnerabilidad existe en Shilpi Client Dashboard debido a la implementación de un mecanismo de autenticación inadecuado en el módulo de inicio de sesión, en el que se otorga acceso a cualquier cuenta de usuario únicamente con su número de teléfono móvil correspondiente. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando el número de teléfono móvil del usuario objetivo para obtener acceso completo a la cuenta del usuario objetivo.
Impacto
Puntuación base 4.0
7.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:shilpisoft:client_dashboard:*:*:*:*:*:*:*:* | 9.7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



