Vulnerabilidad en Issuetrak v17.2.2 (CVE-2025-2271)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2025
Última modificación:
13/03/2025
Descripción
Existe una vulnerabilidad en Issuetrak v17.2.2 y versiones anteriores que permite a un usuario con pocos privilegios acceder a los resultados de auditoría de otros usuarios mediante la explotación de una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en el componente de auditoría de Issuetrak. Esta vulnerabilidad permite el acceso no autorizado a información confidencial, como datos de usuario, información de red y hardware, programas instalados, procesos en ejecución, unidades e impresoras. Gracias a controles de acceso inadecuados, un atacante puede recuperar datos de auditoría de otros usuarios, lo que podría provocar la exposición no autorizada de datos, violaciones de la privacidad y riesgos de seguridad.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



