CVE-2024-48953

An issue was discovered in Logpoint before 7.5.0. Endpoints for creating, editing, or deleting third-party authentication modules lacked proper authorization checks. This allowed unauthenticated users to register their own authentication plugins in Logpoint, resulting in unauthorized access.
Configurations

No configuration.

History

08 Nov 2024, 19:01

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en Logpoint antes de la versión 7.5.0. Los endpoints para crear, editar o eliminar módulos de autenticación de terceros carecían de las comprobaciones de autorización adecuadas. Esto permitía que los usuarios no autenticados registraran sus propios complementos de autenticación en Logpoint, lo que daba lugar a un acceso no autorizado.

07 Nov 2024, 21:35

Type Values Removed Values Added
CWE CWE-306
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

07 Nov 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-07 17:15

Updated : 2024-11-08 19:01


NVD link : CVE-2024-48953

Mitre link : CVE-2024-48953

CVE.ORG link : CVE-2024-48953


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function