Vulnerabilidad en Tracking 2.1.4 (CVE-2025-3014)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
31/03/2025
Última modificación:
01/04/2025
Descripción
Las referencias directas a objetos inseguras (IDOR) en el control de acceso en Tracking 2.1.4 en las pruebas de penetración de NightWolf permiten que un atacante acceda mediante la manipulación de parámetros de solicitud o referencias de objetos.
Impacto
Puntuación base 4.0
8.30
Gravedad 4.0
ALTA



