Vulnerabilidad en Mavenir SCE (CVE-2024-34520)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2025
Última modificación:
13/02/2025
Descripción
Existe una vulnerabilidad de omisión de autorización en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite que un usuario "invitado" autenticado realice acciones administrativas no autorizadas, como acceder a la función "agregar usuario", al omitir los controles de acceso del lado del cliente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



