Vulnerabilidad en Unifiedtransform (CVE-2024-12307)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
09/12/2024
Última modificación:
09/12/2024
Descripción
Una vulnerabilidad de control de acceso a nivel de función en Unifiedtransform versión 2.0 y posiblemente versiones anteriores permite a los profesores modificar los datos personales de los estudiantes sin la debida autorización. La vulnerabilidad existe debido a la falta de controles de acceso en la funcionalidad de edición de estudiantes. En el momento de la publicación de la CVE no hay ningún parche disponible.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA