Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mavenir SCE (CVE-2024-34520)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2025
Última modificación:
13/02/2025

Descripción

Existe una vulnerabilidad de omisión de autorización en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite que un usuario "invitado" autenticado realice acciones administrativas no autorizadas, como acceder a la función "agregar usuario", al omitir los controles de acceso del lado del cliente.