CVE-2025-13829
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2025
Última modificación:
01/12/2025
Descripción
*** Pendiente de traducción *** Incorrect Authorization vulnerability in Data Illusion Zumbrunn NGSurvey allows any logged-in user to obtain the private information of any other user.<br />
<br />
<br />
<br />
Critical information retrieved: <br />
* APIKEY (1 year user Session)<br />
* RefreshToken (10 minutes user Session)<br />
* Password hashed with bcrypt<br />
* User IP<br />
* Email<br />
* Full Name



