PT-2024-29388 · Unknown · Manage Bank Statement Reprocessing Rules

CVE-2024-4139

·

Publicado

2024-05-14

·

Atualizado

2024-05-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Manage Bank Statement ReProcessing Rules (versões afetadas não especificadas)
Descrição
O problema está relacionado a verificações de autorização insuficientes para usuários autenticados, o que pode levar a uma escalada de privilégios. Um invasor pode explorar essa vulnerabilidade para excluir regras pertencentes a outros usuários, o que afeta a integridade da aplicação. Observa-se que a confidencialidade e a disponibilidade não são afetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4139

Produtos afetados

Manage Bank Statement Reprocessing Rules