PT-2024-16087 · Didi Ddmq · Didi Ddmq

Gaogaostone

·

Publicado

2024-10-19

·

Atualizado

2024-10-22

·

CVE-2024-10173

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
didi DDMQ versão 1.0
Descrição
Foi encontrada uma vulnerabilidade crítica no componente Console Module do didi DDMQ, afetando uma funcionalidade desconhecida. A manipulação da entrada /;login leva a uma autenticação incorreta. Esta falha pode ser explorada remotamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10173

Produtos afetados

Didi Ddmq