Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IDOR en Janto Ticketing Software (CVE-2024-4538)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2024
Última modificación:
07/05/2024

Descripción

Vulnerabilidad IDOR en Janto Ticketing Software que afecta a la versión 4.3r10. Esta vulnerabilidad podría permitir que un usuario remoto obtenga una entrada para un evento mediante la creación de una solicitud específica con el ID de referencia de la entrada, lo que provocaría la exposición de datos confidenciales del usuario.