CVE-2024-11216

CVE-2024-11216

Título es
CVE-2024-11216

Mié, 05/03/2025 – 13:15

Tipo
CWE-359

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-11216

Descripción es
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario y exposición de información personal privada a un actor no autorizado en PozitifIK Pik Online que permite la toma de huellas de cuentas y el secuestro de sesiones. Este problema afecta a Pik Online: hasta el 05.03.2025. NOTA: Se contactó al proveedor con anticipación sobre esta divulgación, pero no respondió de ninguna manera.

Descripción en
Authorization Bypass Through User-Controlled Key, Exposure of Private Personal Information to an Unauthorized Actor vulnerability in PozitifIK Pik Online allows Account Footprinting, Session Hijacking.This issue affects Pik Online: through 05.03.2025.

NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

05/03/2025

05/03/2025

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.60

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Referencias


  • https://www.usom.gov.tr/bildirim/tr-25-0052
  • Enviar en el boletín
    Off

    Jose Alexis Correa Valencia

    Consultor de sistemas informáticos avanzados con más de 25 años de experiencia en el sector privado. Su carrera se ha enfocado en el análisis y diseño de sistemas, la instalación y configuración de hardware y software, así como en la administración de redes para diversas empresas. Además, ha tenido el privilegio de ser capacitador en temáticas avanzadas, especializándose en el manejo de datos en línea, la seguridad de transacciones y los multimedios.

    Ver todas las entradas