PT-2024-32401 · Unknown · Apex Softcell Ld Geo

·

CVE-2024-47087

·

Publicado

2024-09-18

·

Atualizado

2024-09-26

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Apex Softcell LD Geo (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à validação inadequada de determinados parâmetros (Client ID, DPID ou BOID) no endpoint da API. Um invasor remoto autenticado poderia explorar essa vulnerabilidade manipulando os parâmetros no corpo da solicitação da API, levando à exposição de informações confidenciais pertencentes a outros usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47087

Produtos afetados

Apex Softcell Ld Geo