Vulnerabilidad en huntr.dev (CVE-2024-1643)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/04/2024
Última modificación:
10/04/2024
Descripción
Al conocer el ID de una organización, un atacante puede unirse a la organización sin permiso y obtener la capacidad de leer y modificar todos los datos dentro de esa organización. Esta vulnerabilidad permite el acceso no autorizado y la modificación de información confidencial, lo que representa un riesgo de seguridad significativo. La falla se debe a una verificación insuficiente de los permisos de los usuarios al unirse a una organización.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



