Vulnerabilidad en Vivo Mobile Communication Co., Ltd. (CVE-2024-13173)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025
Descripción
El módulo de salud no tiene suficientes restricciones en la carga de URL, lo que puede generar alguna fuga de información.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA