Vulnerabilidad en python_food ordering system V1.0 (CVE-2024-50647)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2024
Última modificación:
03/12/2024
Descripción
python_food ordering system V1.0 tiene una vulnerabilidad no autorizada que provoca la filtración de información confidencial del usuario. Los atacantes pueden acceder a él a través de https://ip:port/api/myapp/index/user/info?id=1 y modificar el valor de la identificación para obtener información confidencial del usuario sin autorización.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



