PT-2024-28189 · Rymera Web · Rymera Web Co Wholesale Suite

Mika

·

Publicado

2024-11-01

·

Atualizado

2024-11-01

·

CVE-2024-38745

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Rymera Web Co Wholesale Suite, versões 2.1.12 e anteriores
Descrição
O problema está relacionado à falta de autorização, permitindo o acesso a funcionalidades que não são devidamente restringidas por listas de controle de acesso (ACLs). Isso significa que certos recursos ou dados podem ser acessados sem as permissões necessárias.
Recomendações
Para as versões 2.1.12 e anteriores do Rymera Web Co Wholesale Suite, atualize para uma versão que restrinja adequadamente as funcionalidades com ACLs.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38745

Produtos afetados

Rymera Web Co Wholesale Suite