Vulnerabilidad en Djangorestframework-simplejwt (CVE-2024-22513)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
16/03/2024
Última modificación:
01/11/2024
Descripción
Djangorestframework-simplejwt versión 5.3.1 y anteriores es vulnerable a la divulgación de información. Un usuario puede acceder a los recursos de la aplicación web incluso después de que su cuenta haya sido deshabilitada debido a que faltan verificaciones de validación del usuario a través del método for_user.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



