Vulnerabilidad en Manage Bank Statement ReProcessing Rules (CVE-2024-4138)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
15/04/2026
Descripción
Manage Bank Statement ReProcessing Rules no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Al explotar esta vulnerabilidad, un atacante puede habilitar/deshabilitar la regla de uso compartido de otros usuarios que afecta la integridad de la aplicación. La confidencialidad y la disponibilidad no se ven afectadas.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



