Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en huntr.dev (CVE-2024-1643)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/04/2024
Última modificación:
10/04/2024

Descripción

Al conocer el ID de una organización, un atacante puede unirse a la organización sin permiso y obtener la capacidad de leer y modificar todos los datos dentro de esa organización. Esta vulnerabilidad permite el acceso no autorizado y la modificación de información confidencial, lo que representa un riesgo de seguridad significativo. La falla se debe a una verificación insuficiente de los permisos de los usuarios al unirse a una organización.