Vulnerabilidad en Palo Alto Networks, Inc. (CVE-2023-3285)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2024
Última modificación:
09/07/2024
Descripción
Una vulnerabilidad BOLA en POST /appointments permite a un usuario con pocos privilegios crear una cita para cualquier usuario del sistema (incluido el administrador). Esto da como resultado una manipulación de datos no autorizada.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA