CVE-2024-46310

Incorrect Access Control in Cfx.re FXServer v9601 and earlier allows unauthenticated users to modify and read arbitrary user data via exposed API endpoint
References
Configurations

No configuration.

History

05 Jul 2026, 01:20

Type Values Removed Values Added
References
  • {'url': 'http://cfxre.com', 'source': 'cve@mitre.org'}

16 Jan 2025, 18:15

Type Values Removed Values Added
CWE CWE-281
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1
Summary
  • (es) El control de acceso incorrecto en Cfx.re FXServer v9601 y versiones anteriores permite que usuarios no autenticados modifiquen y lean datos arbitrarios de usuarios a través de la API Endpoint expuesta

13 Jan 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-13 19:15

Updated : 2026-07-05 01:20


NVD link : CVE-2024-46310

Mitre link : CVE-2024-46310

CVE.ORG link : CVE-2024-46310


JSON object : View

Products Affected

No product.

CWE
CWE-281

Improper Preservation of Permissions