Vulnerabilidad en PutongOJ (CVE-2024-48920)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
17/10/2024
Última modificación:
18/10/2024
Descripción
PutongOJ es un software de evaluación en línea. Antes de la versión 2.1.0-beta.1, los usuarios sin privilegios podían escalar privilegios mediante la creación de solicitudes. Esto puede provocar un acceso no autorizado, lo que permite a los usuarios realizar operaciones de nivel de administrador, lo que podría comprometer la información confidencial y la integridad del sistema. Este problema se ha solucionado en la versión v2.1.0.beta.1. Como workaround, se puede aplicar el parche de el commit `211dfe9` de forma manual.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



