Vulnerabilidad en IDOR en Janto Ticketing Software (CVE-2024-4538)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2024
Última modificación:
07/05/2024
Descripción
Vulnerabilidad IDOR en Janto Ticketing Software que afecta a la versión 4.3r10. Esta vulnerabilidad podría permitir que un usuario remoto obtenga una entrada para un evento mediante la creación de una solicitud específica con el ID de referencia de la entrada, lo que provocaría la exposición de datos confidenciales del usuario.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA