Vulnerabilidad en Visual Planning Admin Center 8 (CVE-2023-49233)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
03/09/2024
Última modificación:
24/10/2024
Descripción
Los controles de acceso insuficientes en Visual Planning Admin Center 8 antes de la versión 1, compilación 240207 permiten que los atacantes que poseen una cuenta de Visual Planning no administrativa utilicen funciones que normalmente están reservadas para los administradores. Las funciones afectadas permiten a los atacantes obtener distintos tipos de credenciales configuradas y potencialmente elevar sus privilegios al nivel de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



