PT-2024-30582 · Feedback+2 · Feedback+2

Paul Holden

·

Publicado

2024-08-13

·

Atualizado

2025-08-19

·

CVE-2024-43438

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Feedback (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Feedback em que o envio em massa de mensagens no relatório de não respondentes da atividade não verificava se os destinatários das mensagens pertenciam ao conjunto de usuários retornado pelo relatório.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

IDOR

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2025-10851
BIT-MOODLE-2024-43438
CVE-2024-43438
GHSA-P9CX-F595-H79H

Produtos afetados

Alt Linux
Feedback
Red Os