CVE-2024-8601
Improper Access Control Vulnerability in TechExcel Back Office Software
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.7EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 set 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
This vulnerability exists in TechExcel Back Office Software versions prior to 1.0.0 due to improper access controls on certain API endpoints. An authenticated remote attacker could exploit this vulnerability by manipulating a parameter through API request URL which could lead to unauthorized access to sensitive information belonging to other users.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Produtos afetados
TechExcel Software Solutions · Back Office SoftwareQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →