Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fl3xx Dispatch y fl3xx Crew (CVE-2023-42334)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2023
Última modificación:
22/09/2023

Descripción

Una referencia de objeto indirecto (IDOR) en Fl3xx Dispatch 2.10.37 y fl3xx Crew 2.10.37 permite a un atacante remoto escalar privilegios a través del parámetro de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fl3xx:crew:2.10.37:*:*:*:*:*:*:*
cpe:2.3:a:fl3xx:dispatch:2.10.37:*:*:*:*:*:*:*