PT-2024-10906 · Socifi · Socifi Guest Wifi

CVE-2021-27700

·

Publicado

2024-11-12

·

Atualizado

2024-11-18

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
SOCIFI Socifi Guest wifi como portal Wi-Fi SAAS (versões afetadas não especificadas)
Descrição
O problema diz respeito a permissões inseguras, permitindo que qualquer cliente autorizado com modo de parceiro mude para o painel de controle de outro cliente. Isso permite que eles realizem várias ações, como modificar ou excluir usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27700

Produtos afetados

Socifi Guest Wifi