Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shilpi Client Dashboard (CVE-2024-47653)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2024
Última modificación:
16/10/2024

Descripción

Esta vulnerabilidad existe en Shilpi Client Dashboard debido a la falta de autorización para solicitudes de modificación y cancelación a través de determinados endpoints de API. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad al realizar o cancelar solicitudes a través del cuerpo de la solicitud de API, lo que provocaría una modificación no autorizada de las solicitudes pertenecientes a otros usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shilpisoft:client_dashboard:*:*:*:*:*:*:*:* 9.7.0 (excluyendo)