Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Becon DATAGerry (CVE-2024-50967)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2025
Última modificación:
04/02/2025

Descripción

La API REST /rest/rights/ Endpoint en Becon DATAGerry hasta la versión 2.2.0 contiene una vulnerabilidad de control de acceso incorrecto. Un atacante puede acceder de forma remota a este endpoint sin autenticación, lo que lleva a la divulgación no autorizada de información confidencial.