Vulnerabilidad en Customer Portal (CVE-2025-3013)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
31/03/2025
Última modificación:
01/04/2025
Descripción
Las referencias directas a objetos inseguras (IDOR) en Customer Portal anterior a la versión 2.1.4 en las pruebas de penetración de NightWolf permiten que un atacante acceda mediante la manipulación de parámetros de solicitud o referencias de objetos.
Impacto
Puntuación base 4.0
8.30
Gravedad 4.0
ALTA



