Vulnerabilidad en WOWS Karma (CVE-2024-34695)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024
Descripción
WOWS Karma es un sistema de reputación para World of Warships de Wargaming. Un usuario puede hacer clic varias veces en "crear" en un mensaje de creación de publicaciones antes de que se cierre el modo, lo que desencadena el envío de varias solicitudes API de creación de publicaciones a la vez. Debido al tiempo, el envío de solicitudes de publicaciones múltiples simultáneamente omite la validación del tiempo de reutilización; sin embargo, no se actualizan las métricas de un usuario más de una vez, debido a las actualizaciones de karma simultáneas. Este problema se solucionó en 0.17.4.1.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



