Vulnerabilidad en vantage6 (CVE-2024-32969)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
23/05/2024
Última modificación:
24/05/2024
Descripción
vantage6 es una infraestructura de código abierto para análisis de preservación de la privacidad. Los administradores de colaboración pueden agregar organizaciones adicionales a su colaboración que puedan ampliar su influencia. Por ejemplo, las organizaciones que incluyen pueden crear nuevos usuarios cuyas contraseñas conocen y usarlas para leer los resultados de tareas de otras colaboraciones en las que participa esa organización. Estos son solo usuarios relativamente confiables, con acceso para administrar una colaboración. son capaces de hacer esto, lo que reduce el impacto. Esta vulnerabilidad fue parcheada en la versión 4.5.0rc3.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA