CVE

Vulnerabilidad en NATO NCI ANET 3.4.1 (CVE-2024-38446)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2024
Última modificación:
18/07/2024

Descripción

NATO NCI ANET 3.4.1 maneja mal la propiedad del informe. Un usuario puede crear un informe y, a pesar de las restricciones impuestas por la interfaz de usuario, cambiar el autor de ese informe a un usuario arbitrario (sin su consentimiento o conocimiento) mediante un UUID modificado en una solicitud POST.