CVE-2025-3013

Insecure Direct Object References (IDOR) in access control in Customer Portal before 2.1.4 on NightWolf Penetration Testing allows an attacker to access via manipulating request parameters or object references.
CVSS

No CVSS.

Configurations

No configuration.

History

01 Apr 2025, 20:26

Type Values Removed Values Added
Summary
  • (es) Las referencias directas a objetos inseguras (IDOR) en Customer Portal anterior a la versión 2.1.4 en las pruebas de penetración de NightWolf permiten que un atacante acceda mediante la manipulación de parámetros de solicitud o referencias de objetos.

31 Mar 2025, 04:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-31 04:15

Updated : 2025-04-01 20:26


NVD link : CVE-2025-3013

Mitre link : CVE-2025-3013

CVE.ORG link : CVE-2025-3013


JSON object : View

Products Affected

No product.

CWE
CWE-285

Improper Authorization