Vulnerabilidad en Forklift Controller (CVE-2024-8509)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
06/09/2024
Última modificación:
09/09/2024
Descripción
Se encontró una vulnerabilidad en Forklift Controller. No hay verificación con respecto al encabezado de autorización, excepto para garantizar que utilice autenticación de portador. Sin un encabezado de autorización y algún tipo de token de portador, se produce un error 401. La presencia de un valor de token proporciona una respuesta 200 con la información solicitada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



