CVE-2025-25241

Due to a missing authorization check, an attacker who is logged in to application can view/ delete �My Overtime Requests� which could allow the attacker to access employee information. This leads to low impact on confidentiality, integrity of the application. There is no impact on availability.
Configurations

No configuration.

History

18 Feb 2025, 18:15

Type Values Removed Values Added
Summary
  • (es) Debido a la falta de una verificación de autorización, un atacante que haya iniciado sesión en la aplicación puede ver o eliminar "Mis solicitudes de horas extra", lo que podría permitirle acceder a la información de los empleados. Esto genera un impacto bajo en la confidencialidad y la integridad de la aplicación. No hay impacto en la disponibilidad.

11 Feb 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-11 01:15

Updated : 2025-02-18 18:15


NVD link : CVE-2025-25241

Mitre link : CVE-2025-25241

CVE.ORG link : CVE-2025-25241


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization