Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en portal web TOPqw v1.35.283.2 de baltic-it (CVE-2024-45877)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
26/11/2024

Descripción

El portal web TOPqw v1.35.283.2 de baltic-it es vulnerable a un control de acceso incorrecto en la función de administración de usuarios en /Apps/TOPqw/BenutzerManagement.aspx. Esto permite que un usuario con pocos privilegios acceda a todos los módulos del portal web, vea y manipule información y permisos de otros usuarios, bloquee a otros usuarios o desbloquee su propia cuenta, cambie la contraseña de otros usuarios, cree nuevos usuarios o elimine usuarios existentes y vea, manipule y elimine datos de referencia.

Referencias a soluciones, herramientas e información