PT-2024-10906 · Socifi · Socifi Guest Wifi
CVE-2021-27700
·
Publicado
2024-11-12
·
Atualizado
2024-11-18
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
SOCIFI Socifi Guest wifi como portal Wi-Fi SAAS (versões afetadas não especificadas)
Descrição
O problema diz respeito a permissões inseguras, permitindo que qualquer cliente autorizado com modo de parceiro mude para o painel de controle de outro cliente. Isso permite que eles realizem várias ações, como modificar ou excluir usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Socifi Guest Wifi