Improper Access Control Vulnerability in Meon Bidding Solutions
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Meon Bidding Solutions tiene una falla en su API que no verifica correctamente quién puede acceder a ciertas funciones. Un usuario autenticado puede engañar al sistema cambiando parámetros de la solicitud para acceder y modificar las cuentas de otros usuarios sin permiso.
Vulnerabilidad de autorización inadecuada (CWE-639) en endpoints de API que manejan operaciones de iniciación, modificación y cancelación. Un atacante remoto autenticado puede manipular parámetros en el cuerpo de la solicitud para eludir controles de acceso y ejecutar operaciones no autorizadas en cuentas de otros usuarios. El impacto incluye manipulación no autorizada de datos en múltiples contextos de usuario.