Vulnerabilidad en Northern.tech Mender (CVE-2022-45929)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
20/06/2024
Última modificación:
03/07/2024
Descripción
Northern.tech Mender 3.3.x anterior a 3.3.2, 3.5.x anterior a 3.5.0 y 3.6.x anterior a 3.6.0 tiene un control de acceso incorrecto y permite a los usuarios cambiar sus roles y podría permitir una escalada de privilegios desde una lectura con pocos privilegios solo usuario a un usuario con altos privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



