Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en python_food ordering system V1.0 (CVE-2024-50647)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2024
Última modificación:
03/12/2024

Descripción

python_food ordering system V1.0 tiene una vulnerabilidad no autorizada que provoca la filtración de información confidencial del usuario. Los atacantes pueden acceder a él a través de https://ip:port/api/myapp/index/user/info?id=1 y modificar el valor de la identificación para obtener información confidencial del usuario sin autorización.