CVE-2024-56114

Canlineapp Online 1.1 is vulnerable to Broken Access Control and allows users with the Auditor role to create an audit template as a result of improper authorization checks. This feature is designated for supervisor role, but auditors have been able to successfully create audit templates from their account.
Configurations

No configuration.

History

16 Jan 2025, 19:15

Type Values Removed Values Added
CWE CWE-863
Summary
  • (es) Canlineapp Online 1.1 es vulnerable a controles de acceso erróneos y permite que los usuarios con el rol de auditor creen una plantilla de auditoría como resultado de verificaciones de autorización incorrectas. Esta función está diseñada para el rol de supervisor, pero los auditores han podido crear plantillas de auditoría con éxito desde su cuenta.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5

09 Jan 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-09 20:15

Updated : 2025-01-16 19:15


NVD link : CVE-2024-56114

Mitre link : CVE-2024-56114

CVE.ORG link : CVE-2024-56114


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization