CVE-2024-45787

This vulnerability exists in Reedos aiM-Star version 2.0.1 due to transmission of sensitive information in plain text in certain API endpoints. An authenticated remote attacker could exploit this vulnerability by manipulating a parameter through API request URL and intercepting response of the API request leading to exposure of sensitive information belonging to other users.
Configurations

Configuration 1 (hide)

cpe:2.3:a:reedos:aim-star:2.0.1:*:*:*:*:*:*:*

History

18 Sep 2024, 18:15

Type Values Removed Values Added
CPE cpe:2.3:a:reedos:aim-star:2.0.1:*:*:*:*:*:*:*
CWE NVD-CWE-Other
References () https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2024-0291 - () https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2024-0291 - Third Party Advisory
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
Summary
  • (es) Esta vulnerabilidad existe en la versión 2.0.1 de Reedos aiM-Star debido a la transmisión de información confidencial en texto plano en determinados endpoints de la API. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad manipulando un parámetro a través de la URL de la solicitud de la API e interceptando la respuesta de la solicitud de la API, lo que provocaría la exposición de información confidencial perteneciente a otros usuarios.
First Time Reedos aim-star
Reedos

11 Sep 2024, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-11 12:15

Updated : 2024-09-18 18:15


NVD link : CVE-2024-45787

Mitre link : CVE-2024-45787

CVE.ORG link : CVE-2024-45787


JSON object : View

Products Affected

reedos

  • aim-star
CWE
NVD-CWE-Other CWE-359

Exposure of Private Personal Information to an Unauthorized Actor