Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Northern.tech Mender (CVE-2022-45929)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
20/06/2024
Última modificación:
03/07/2024

Descripción

Northern.tech Mender 3.3.x anterior a 3.3.2, 3.5.x anterior a 3.5.0 y 3.6.x anterior a 3.6.0 tiene un control de acceso incorrecto y permite a los usuarios cambiar sus roles y podría permitir una escalada de privilegios desde una lectura con pocos privilegios solo usuario a un usuario con altos privilegios.