PT-2024-16534 · Crown · Crown

Manuel Stotz

+2

·

Publicado

2024-12-06

·

Atualizado

2024-12-06

·

CVE-2024-10774

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
CROWN (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite o acesso não autenticado a funções críticas por meio das APIs do CROWN, tornando grande parte da aplicação web acessível sem autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10774

Produtos afetados

Crown