PT-2024-31201 · Unknown · Guardian/Cmc
Stefano Libero
·
Publicado
2024-09-11
·
Atualizado
2024-09-20
·
CVE-2024-4465
CVSS v3.1
6.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Guardian/CMC (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de controle de acesso na seção Relatórios devido a uma restrição de acesso específica que não estava sendo aplicada corretamente para usuários com privilégios limitados. Se um usuário conectado com privilégios de geração de relatórios descobrir como criar uma solicitação de aplicativo específica, ele poderá fazer alterações limitadas na configuração de relatórios, resultando em perda parcial da integridade dos dados. Em instâncias com uma configuração de relatórios, pode haver impactos limitados de Negação de Serviço (DoS), já que os relatórios podem não chegar ao destino pretendido, e impactos limitados de divulgação de informações. Modificar o servidor SMTP de destino dos relatórios pode levar ao comprometimento de credenciais externas, ampliando o escopo do ataque.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Guardian/Cmc