Vulnerabilidad en portal web TOPqw v1.35.283.2 de baltic-it (CVE-2024-45877)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
26/11/2024
Descripción
El portal web TOPqw v1.35.283.2 de baltic-it es vulnerable a un control de acceso incorrecto en la función de administración de usuarios en /Apps/TOPqw/BenutzerManagement.aspx. Esto permite que un usuario con pocos privilegios acceda a todos los módulos del portal web, vea y manipule información y permisos de otros usuarios, bloquee a otros usuarios o desbloquee su propia cuenta, cambie la contraseña de otros usuarios, cree nuevos usuarios o elimine usuarios existentes y vea, manipule y elimine datos de referencia.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



