Vulnerabilidad en Becon DATAGerry (CVE-2024-50967)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2025
Última modificación:
04/02/2025
Descripción
La API REST /rest/rights/ Endpoint en Becon DATAGerry hasta la versión 2.2.0 contiene una vulnerabilidad de control de acceso incorrecto. Un atacante puede acceder de forma remota a este endpoint sin autenticación, lo que lleva a la divulgación no autorizada de información confidencial.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA