Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Forklift Controller (CVE-2024-8509)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
06/09/2024
Última modificación:
09/09/2024

Descripción

Se encontró una vulnerabilidad en Forklift Controller. No hay verificación con respecto al encabezado de autorización, excepto para garantizar que utilice autenticación de portador. Sin un encabezado de autorización y algún tipo de token de portador, se produce un error 401. La presencia de un valor de token proporciona una respuesta 200 con la información solicitada.