Vulnerabilidad en WSO2 (CVE-2024-3511)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025
Descripción
Existe una vulnerabilidad de autorización incorrecta en varios productos WSO2 que permite el acceso no autorizado a archivos versionados almacenados en el registro. Debido a una lógica de autorización defectuosa, un agente malicioso con acceso a la consola de administración puede explotar un método de omisión específico para recuperar archivos versionados sin la debida autorización. La explotación exitosa de esta vulnerabilidad podría conllevar la divulgación no autorizada de archivos de configuración o recursos que podrían estar almacenados como versiones del registro, lo que podría facilitar nuevos ataques o el reconocimiento del sistema.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA