Vulnerabilidad en huntr.dev (CVE-2024-1643)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/04/2024
Última modificación:
15/04/2026
Descripción
Al conocer el ID de una organización, un atacante puede unirse a la organización sin permiso y obtener la capacidad de leer y modificar todos los datos dentro de esa organización. Esta vulnerabilidad permite el acceso no autorizado y la modificación de información confidencial, lo que representa un riesgo de seguridad significativo. La falla se debe a una verificación insuficiente de los permisos de los usuarios al unirse a una organización.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://github.com/lunary-ai/lunary/commit/67eaefe1c77c882c628780940c704a117b561d51
- https://huntr.com/bounties/ce2563a2-3d81-4e2e-954e-abecb9332416
- https://github.com/lunary-ai/lunary/commit/67eaefe1c77c882c628780940c704a117b561d51
- https://github.com/lunary-ai/lunary/compare/v1.2.1...v1.2.2
- https://huntr.com/bounties/ce2563a2-3d81-4e2e-954e-abecb9332416



